如何将Azure Active Directory用户添加到本地管理员组


18

使用Windows 10,您可以加入组织(= Azure Active Directory)并使用您的云凭据登录。

根据此处提供的信息,每台加入组织的计算机的第一个帐户是本地管理员。之后加入的帐户则不行。

如何使他们成为本地管理员?

标准组添加对话框不允许我从AzureAD选择用户,也不从AzureAD用户搜索。我只是可以看到我的第一个帐户在列表中(列为AzureAD \ AccountName)。

有趣的是:当我使用第二个帐户登录并提示输入本地管理员(应用计算机设置-我假设为UAC)时,即使它是本地管理员,也不会接受第一个帐户。


您需要更改接受的答案...克里斯·安杰尔(Chris Angell)具有简单的1-liner命令行,可确保一切正常运行
ckozl 2016年

Answers:


41

您可以通过命令行执行此操作!我只是遇到了同样的问题,在从任何地方搜索并得到“你不能”之后,我(为咯咯笑和咧嘴笑)通过命令行进行了尝试,并且成功了!

  1. 以您要成为本地管理员的Azure AD用户身份登录到PC。这会将GUID放入PC。

  2. 以该用户身份注销并以本地管理员用户身份登录。

  3. 以管理员身份打开命令提示符,然后使用命令行将用户添加到管理员组。例如,如果我有一个名为John Doe的用户,则该命令将为“ net localgroup管理员AzureAD \ JohnDoe / add”,不带引号。

以用户身份重新登录,他们将成为本地管理员。


那么文件系统权限呢?有什么方法可以使用GUI获得文件系统权限吗?
Monstieur

您也许可以使用fileacl获得文件权限?
munrobasher

4
第2步:您不必注销+以本地管理员身份登录。您可以从任何帐户以管理员身份打开CMD(如果需要,它将要求提供管理员凭据)。然后,下次该帐户登录时,它将提取新权限。
Hicsy

@Monstieur我创建了一个本地(用户)组,其中没有一个(称为$ MYUSERNAME_user),使用上述说明添加了AD用户,然后使用GUI添加了本地组(因此也为用户)以获得文件系统权限。这是克鲁格,但有效。可能对广泛使用的系统不利,以免有人将更多用户添加到本地组,但对于单用户工作站则足够。
基思·罗伯逊

1

根据我的经验,也无法将单个AAD帐户添加到本地管理员组。您可以做的是为已加入Azure AD的所有设备添加其他管理员。您可以通过https://manage.windowsazure.com上的azure控制台(需要AAD许可证)进行操作。您可以通过单击您的租户名称并单击“配置”选项卡来找到此选项。查找“设备”部分。

这意味着两个AAD用户不能同时是同一设备上的本地管理员,除非其中一个用户是所有设备的全局管理员...如果Windows机器必须更改所有者,则该用户也需要本地特定计算机上的管理员权限,您需要从AAD取消加入并使用新的所有者用户帐户重新加入。

我尝试了这一点,令我惊讶的是,内置的本地管理员没有加入Azure AD的权限。单击按钮没有给出任何答复。只有添加了另一个本地管理员帐户并使用该用户本地登录后,我才能开始加入过程。在登录屏幕中,我指定了Azure AD / 0365用户。那一位正确地成为了本地管理员。

另请参见以下博客:

Azure广告加入Windows 10


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.