如何将域用户远程添加到本地管理员组?


Answers:


7

psexec将与“ net localgroup ”命令进行远程组合。

从命令行:

psexec \\remotename -u username -p pwd net localgroup Administrators "domain\user" /add

您还可以批处理该批处理或使用一些脚本将其应用于一组计算机。或者您可以始终使用Powershell。


也许可以使用Powershell。
Kiquenet

5

另一个选择-您可以使用以下命令为远程计算机打开“本地用户和组”:

lusrmgr.msc /computer=computername 

4

您可以使用组策略管理控制台将用户远程添加到组中。我将执行以下操作:

  • 为将用户放置在本地组中的主机创建一个OU
  • 加载组策略管理控制台
  • 找到您在上面创建的OU并通过右键单击OU文件夹并选择“在此域中创建GPO并将其链接到此处”来创建新的组策略(箭头指向将成为OU的组策略)。

替代文字

  • 命名它对您有意义
  • 右键单击并选择编辑
  • 向下单击策略Windows设置->安全设置->受限组

替代文字

  • 添加一个名为管理员的组(这是远程计算机上的组)
  • 在“该组中的成员”旁边,单击添加
  • 首先将域管理员添加到组
  • 添加您要添加​​第二个的组或人
  • 点击确定
  • 将主机移到您在上面创建的OU中
  • 登录到主机并运行gpupdate
  • 检查本地组,您指定的人员或组应该在其中。

大。而且,如果可能的话,最好以Powershell或CMD脚本方式以编程方式完成所有这些任务。
Kiquenet 2014年

4

如果您要寻找一种一次性方法,则也可以在“计算机管理”中打开远程计算机,然后单击“本地用户和组->组->管理员”。然后在其中添加域组。

这实际上仅适用于少数工作站。否则,首选组策略(Tom提到的方法或使用组策略首选项)。


0

您也可以通过“简单”使用组来做到这一点。

创建一个域组local_admin,然后使其成为计算机本地管理员组的成员。

然后,只需简单地使域用户帐户成为域local_admin组的成员即可。

由于我们在公司安装中使用了预配置的模板,因此我们已经在用户获得PC之前对其进行了配置。为我们提供了一种在所有计算机域计算机上授予特定用户或组本地管理特权的简单方法

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.