AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 734026
Accepted
Gregory MOUSSAT
Gregory MOUSSAT
Asked: 2015-11-05 15:26:26 +0800 CST2015-11-05 15:26:26 +0800 CST 2015-11-05 15:26:26 +0800 CST

Administrador local como opção padrão quando no domínio

  • 772

Alguns de nossos usuários fazem algum gerenciamento básico de seus computadores Windows.
Suas contas são de usuários regulares e eles têm um administrador local para executar o que quiserem: instalar algum tipo de lixo eletrônico, destruir configurações de impressora, permitir que vírus se instalem, etc. lenda urbana).
 

Caso 1

  • um computador Windows em um grupo de trabalho
  • apenas um administrador local, chamado "local_admin"

Quando um usuário comum precisa inserir uma credencial de administrador, o pop-up é preenchido com "local_admin" e o usuário só precisa inserir a senha.

➞ perfeito
 


Caso 2

  • um computador Windows em um grupo de trabalho
  • um administrador local chamado "local_admin 1"
  • um administrador local chamado "local_admin 2"

Quando um usuário regular precisa inserir uma credencial de administrador, o pop-up está vazio e o usuário deve inserir o "local_admin x" e a senha.

➞ como podemos pré-preencher com "local_admin 1"?  


Caso 3 (o que temos)

  • um computador Windows em um domínio chamado "company_domain"
  • o nome do computador é "local_name"
  • apenas um administrador local, chamado "local_admin" (mas acho que é exatamente a mesma coisa se forem vários)

Quando um usuário regular precisa inserir uma credencial de administrador, o pop-up está vazio, MAS o domínio é pré-preenchido com "company_domain". Portanto, o usuário deve inserir o usuário "local_name\local_admin" e a senha, o que não é conveniente porque eles precisam lembrar/anotar na maioria das vezes junto com a senha em um Post-it.

➞ como preencher previamente o nome do computador local no lugar do nome de domínio ou preencher previamente o nome completo do administrador local "local_name\local_admin"?

No momento, criamos um admin_name do Active Directory para cada um desses usuários e, em seguida, configuramos o computador para colocar esse admin_name no grupo de administração local (podemos, alternativamente, fazer isso no Active Directory).
Este método é propenso a erros e, em seguida, leva a vazamentos problemáticos de privilégios de administrador.

windows
  • 3 3 respostas
  • 888 Views

3 respostas

  • Voted
  1. Best Answer
    Art.Vandelay05
    2015-11-06T07:07:43+08:002015-11-06T07:07:43+08:00

    Acho que isso responderá ao Caso 3 para você.

    Execute o editor de política de grupo local como administrador no computador do usuário. Na Diretiva de Grupo, vá para Diretiva do Computador Local\Configuração do Computador\Modelos Administrativos\Componentes do Windows\Credential User interface.

    Clique com o botão direito do mouse em "Enumerar contas de administrador na elevação", clique em "Editar". A janela de configuração é aberta. Escolha "Ativado" para esta configuração. "Se você habilitar esta configuração de política, todas as contas de administrador local no PC serão exibidas para que o usuário possa escolher uma e inserir a senha correta." Escolha "Ativado", clique em "OK" e saia do editor de Diretiva de Grupo local.

    O que é bom é que o prompt lembrará a última conta de administrador local autenticada. Portanto, o usuário só precisará inserir sua senha de administrador local no próximo prompt do UAC. Os administradores locais são listados em ordem alfabética (testado no Windows 8.1 pro).

    • 3
  2. Clayton
    2015-11-06T06:43:34+08:002015-11-06T06:43:34+08:00

    Este é o cenário exato para o qual a Microsoft projetou o Controle de Conta de Usuário. Basta tornar sua conta pessoal um administrador local. Eles recebem um prompt do UAC e clicam em Sim. Não é necessário digitar. http://windows.microsoft.com/en-us/windows/what-is-user-account-control#1TC=windows-7

    • 1
  3. Joel Coel
    2015-11-06T07:28:04+08:002015-11-06T07:28:04+08:00

    Para o caso 3, se o nome da sua conta "local_admin" for Administrator, as versões recentes do Windows são inteligentes o suficiente para assumir que você realmente pretende fazer login no computador local em vez do domínio e mudarão isso para você. Irritante para aqueles raros casos em que você realmente precisa ser o administrador do domínio, mas quem faz isso mais?

    • 1

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve