Comment ajouter un utilisateur de domaine au groupe d'administration local à distance?

9

Je dois ajouter un utilisateur de domaine dans le groupe d'administrateurs local à distance et je dois le mot de passe administrateur local

Eslam
la source

Réponses:

7

psexec le fera à distance en combinaison avec la commande ' net localgroup '.

à partir de la ligne de commande:

psexec \\remotename -u username -p pwd net localgroup Administrators "domain\user" /add

vous pouvez également le traiter par lots ou utiliser des scripts pour appliquer à un groupe de machines. ou vous pouvez toujours utiliser PowerShell.

jhayes
la source
Peut-être que l'utilisation de Powershell est possible.
Kiquenet
5

Une autre option - vous pouvez ouvrir des utilisateurs et des groupes locaux pour l'ordinateur distant à l'aide de cette commande:

lusrmgr.msc /computer=computername 
Jon.Mozley
la source
4

Vous pouvez ajouter un utilisateur à un groupe à distance à l'aide de la console de gestion des stratégies de groupe. Je ferais ce qui suit:

  • Créer une unité d'organisation pour les hôtes qui placeront l'utilisateur dans le groupe local
  • Charger la console de gestion des stratégies de groupe
  • Localisez l'unité d'organisation que vous avez créée ci-dessus et créez une nouvelle stratégie de groupe (la flèche pointe vers ce qui serait une unité d'organisation) en cliquant avec le bouton droit de la souris sur le dossier de l'unité d'organisation et sélectionnez "créer un objet de stratégie de groupe dans ce domaine et le lier ici"

texte alternatif

  • Nommez-le quelque chose qui a du sens pour vous
  • souris droite et choisissez éditer
  • Cliquez vers le bas dans la politique Paramètres Windows-> Paramètres de sécurité-> Groupes restreints

texte alternatif

  • Ajouter un groupe appelé Administrateurs (c'est le groupe sur la machine distante)
  • À côté des «membres de ce groupe», cliquez sur ajouter
  • Ajoutez d'abord les administrateurs de domaine au groupe
  • Ajoutez le groupe ou la personne que vous souhaitez ajouter en second
  • Cliquez sur OK
  • Déplacer l'hôte dans l'unité d'organisation que vous avez créée ci-dessus
  • Connectez-vous à l'hôte et exécutez gpupdate
  • Vérifiez les groupes locaux, la personne ou le groupe que vous avez spécifié doit y être.
Tom Seibert
la source
Génial. Et mieux encore, si possible, effectuez toutes ces tâches par programmation en PowerShell ou en script CMD.
Kiquenet
4

Si vous recherchez une méthode unique, vous pouvez également ouvrir l'ordinateur distant dans Gestion de l'ordinateur, cliquez sur Utilisateurs et groupes locaux -> Groupes -> Administrateurs. Ajoutez-y ensuite le groupe de domaines.

Ce n'est vraiment pratique que pour quelques postes de travail. Sinon, la stratégie de groupe (la méthode mentionnée par Tom ou l'utilisation des préférences de stratégie de groupe) est préférable.

Jeff McJunkin
la source
0

Vous pouvez également le faire en utilisant "simplement" des groupes.

Créez un groupe de domaines local_admin, puis faites-en un membre du groupe d'administrateurs locaux d'ordinateurs.

Ensuite, il suffit de faire du compte d'utilisateur de domaine un membre du groupe de domaine local_admin

Étant donné que nous utilisons des modèles préconfigurés pour les installations de notre entreprise, nous les avons déjà configurés avant qu'un utilisateur n'obtienne son PC. Nous donner un moyen simple de donner à un utilisateur spécifique ou à un groupe des privilèges administratifs locaux sur tous nos ordinateurs

tomodachi
la source