Windows 10: Lokales Administratorkonto als Domänenbenutzer

1496
NTG-A

Ich versuche, einem bestimmten Domänenbenutzer auf seiner Workstation lokale Administratorrechte zu erteilen, aber er funktioniert nicht wie in Windows 7.

Ich mache folgendes:

Computer Management -> Local Users and Groups -> Administrator Group, Hinzufügen des Domänenbenutzers, aber wenn der Benutzer versucht, cmd zu öffnen oder etwas mit Win+ auszuführen, bedeutet Rdies, dass er dies nicht tun darf.

Wie kann ich das beheben?

-1
Ich würde davon ausgehen, dass Sie nach der Änderung bereits einen Neustart durchgeführt haben? Cheesus Crust vor 7 Jahren 0
Können Sie möglicherweise etwas näher auf das Problem eingehen? Führt der Benutzer eine Eingabeaufforderung mit erhöhten Rechten aus? Wenn ja, was versucht er zu tun und was ist die genaue Fehlermeldung? Run5k vor 7 Jahren 0
Ja, ich habe mehrmals neu gestartet. Wenn sich der Benutzer in der lokalen Admin-Gruppe befindet und versucht, eine Cmd zu öffnen, wird "Deaktiviert durch Administrator" oder ähnliches angezeigt. Ich weiß, dass es an den gpos liegt, aber es funktionierte früher in Windows 7 (wenn der Benutzer ein lokaler Administrator ist). NTG-A vor 7 Jahren 0
Ehrlich gesagt klingt es so, als müssten Sie mit den Personen sprechen, die die Gruppenrichtlinien in Ihrer Domäne verwalten. Sie sollten Ihnen sagen können, was in dieser Hinsicht gesperrt ist oder nicht. Run5k vor 7 Jahren 0
Ich habe es bereits getan und sie haben nichts gefunden, was dieses Problem verursachen könnte. Das Cmd ist in unserer Domäne standardmäßig deaktiviert, aber ein lokaler Administrator sollte es trotzdem ausführen können. NTG-A vor 7 Jahren 0
Um zu klären, sind wir sicher, dass dieser Benutzer versucht, statt einer regulären Eingabeaufforderung eine Eingabeaufforderung mit * Erhöhter Eingabe * zu öffnen? [Öffnen einer erhöhten Eingabeaufforderung in Windows 10] (https://www.tenforums.com/tutorials/2790-open-elevated-command-prompt-windows-10-a.html) Run5k vor 7 Jahren 0
"Das Cmd ist in unserer Domäne standardmäßig deaktiviert, aber ein lokaler Administrator sollte es trotzdem ausführen können." Sie erhalten dieses Verhalten, wenn Sie das integrierte Administratorkonto verwenden. Wenn Sie dieses Konto nicht ausprobieren können, kann ich Ihnen nicht helfen. Ramhound vor 7 Jahren 0
Es ist egal, um welche Art von Eingabeaufforderung es sich handelt. Beide sind deaktiviert. Der integrierte Administrator hat diese Probleme nicht, da er nicht von den Domänenrichtlinien betroffen ist. NTG-A vor 7 Jahren 0
Wenn der Endbenutzer ein lokaler Administrator ist und immer noch keine Eingabeaufforderung mit * Erhöhter Eingabe * öffnen kann, müssen die Domänenadministratoren darauf achten, ob sie es glauben oder nicht. Wenn sie wirklich nicht möchten, dass die Benutzer die Eingabeaufforderung verwenden, ist das in Ordnung, aber seien Sie nicht überrascht, wenn sich Endbenutzer beschweren, wenn der Prozess in der neuesten Windows-Version nicht gründlich getestet wurde. Haben Sie als praktikable Alternative versucht, dem Endbenutzer stattdessen die Verwendung von PowerShell zu empfehlen? Run5k vor 7 Jahren 0
Es ist einige Tage her, seit wir von Ihnen gehört haben. Hast du Fortschritte gemacht? Run5k vor 7 Jahren 0

1 Antwort auf die Frage

-1
Brady Osborne

Perhaps the registry key was added at some point to deny this particular user.

Check out this article and see if you can remove the key that restricts the 'Run' window. https://www.howtogeek.com/howto/8739/restrict-users-to-run-only-specified-programs-in-windows-7/

Wie wäre es, wenn Sie die relevanten Informationen in Ihre Antwort aufnehmen und diese zitieren? Ramhound vor 7 Jahren 0
Nein, es ist aufgrund der Domain-Richtlinien deaktiviert. In Windows 7 haben die lokalen Administratorberechtigungen die gpos irgendwie überschrieben, nicht jedoch in Windows 10. NTG-A vor 7 Jahren 0