เมื่อใดก็ตามที่ฉันรีบูต Windows 7 ฉันพบว่าผู้ใช้โดเมนของฉันที่ฉันเข้าสู่ระบบและทำงานไม่ได้เป็นส่วนหนึ่งของกลุ่มผู้ดูแลระบบท้องถิ่น (หรือกลุ่มใด ๆ ที่รวมอยู่ในกลุ่มผู้ดูแลระบบหรือกลุ่มผู้ดูแลโดเมน) ซึ่งเป็นผลจากนโยบายโดเมน ระหว่างการรีบูต
ดังนั้นฉันต้องเพิ่มผู้ใช้โดเมนของฉันไปยังกลุ่มผู้ดูแลระบบภายในเครื่องเมื่อรีบูตแต่ละครั้ง ฉันคิดว่าผู้ดูแลระบบเท่านั้นที่สามารถเพิ่มผู้ใช้ในกลุ่มผู้ดูแลระบบ ดังนั้นทำไมจึงเป็นไปได้ว่าผู้ใช้ที่ไม่ใช่ผู้ดูแลระบบสามารถเพิ่มตัวเองลงในผู้ดูแลระบบได้?
ฉันยังงงงวยกับสถานการณ์นี้เพราะฉันเชื่อว่าสิทธิ์ / การเข้าถึงบางอย่างจำเป็นต้องรีบูตเพื่อเพิ่มในกลุ่มผู้ดูแลระบบจะมีผลบังคับใช้ แต่ในการรีบูตนโยบายโดเมนจะไม่รวมผู้ใช้โดเมนของฉันจากกลุ่มผู้ดูแลระบบ กลุ่ม.
ฉันจะขอให้คุณผู้ดูแลระบบไอทีด้วยเหตุผลนี้เป็นไปได้
—
Ramhound
หากคุณไม่ใช่ผู้ดูแลระบบคุณไม่สามารถแม้แต่เข้าถึงหน้าการจัดการคอมพิวเตอร์ (ซึ่งฉันมักจะใช้เพื่อเพิ่มผู้ใช้ในกลุ่ม Local Administrator) ชื่อผู้ใช้โดเมนปัจจุบันของคุณอาจเป็นส่วนหนึ่งของกลุ่มโดเมนอื่นซึ่งเป็นสมาชิกของกลุ่ม Local Administrator (ซึ่งคุณไม่ทราบ) การลบ Domain \ User ของคุณจากกลุ่ม Local Admin ไม่ได้เป็นการลบคุณออกจากกลุ่มโดเมนใด ๆ ที่อาจมีสิทธิ์ของผู้ดูแลระบบบนเครื่อง
—
Darius
@ แรมฮาวด์ขอบคุณที่ฉันถาม พวกเขาไม่ทราบด้วยซ้ำว่าทำไมบัญชีของฉันจึงถูกเตะออกจากกลุ่มผู้ดูแลระบบอย่างต่อเนื่องในการรีบูตแต่ละครั้ง สิ่งที่ตลกคือสิ่งนี้เกิดขึ้นบนเวิร์กสเตชันท้องถิ่นของฉันในขณะที่ผู้ใช้โดเมนของฉันยึดติดกับกลุ่มผู้ดูแลระบบบนเซิร์ฟเวอร์ระยะไกลหลายสิบตัว
—
Fulproof
@ ดาไรอัสฉันรู้ แต่นี่คือคำถามของฉัน: "เป็นไปได้หรือไม่และบัญชีของฉันเป็นผู้ดูแลระบบโดยไม่ได้เป็นส่วนหนึ่งของกลุ่มใด ๆ ที่ให้สมาชิกผู้ดูแลระบบ"
—
Fulproof
@Fulproof - คำตอบง่ายๆคือว่าบัญชีของคุณยังคงเป็นผู้ดูแลระบบโดเมนสิทธิ์โดเมนแทนที่ท้องถิ่น permissins
—
Ramhound