Jak přidělit doménovému účtu práva místní skupiny Administrators
Občas se vám může stát že potřebujete přidat uživatelovi vyšší práva, většinou práva správce aby mohl pracovat – většinou to vyžadují speciální aplikace, nebo aplikace nekompatibilní se systémy v síti s Windows Server (obvykle výrobce aplikace nepočítá s omezenými právy uživatele).
Problém je v tom že uživatelovi jistě nechcete dávat práva doménového správce, ale přitom aplikaci nestačí práva skupiny Power Users. Navíc v nových systémech od Windows Vista je existence skupiny Power Users pouze symbolická z důvodu kompatibility.
Jak to vyřešit? Stačí přidat uživatele do místní skupiny Administrators v jeho počítači.
Pro přidání doménového účtu do místní skupiny Administrators použijte následující příkaz:
NET LOCALGROUP administrators UserName /add
Pro odebrání doménového účtu z místní skupiny Administrators použijte následující příkaz:
NET LOCALGROUP administrators UserName /delete
Tip: některé systémy toto provádí automaticky (třeba Windows Small Business Server 2003).
Odkazy
ještě mne napadá že je vhodné zadávat toho uživatele včetně domény, já to tak dělám vždy, nejsem si ani jist jak se to chová bez uvedení domény.
Na překlep jsem si opravdu dával pozor 🙂 Přetížený server také příliš nepřipadá v úvahu. Všiml jsem si, že tento problém se objeví pokud na účtu něco změním – stačí třeba zobrazované jméno.
Funguje celkem spolehlivě. Ale občas se stane, že hodí hlášku „Došlo k systémové chybě 1317. Zadaný uživatel neexistuje“. I když uživatel samozřejmě v AD existuje. Neví někdo co s tím?
@Bubones: překlep? nebo v extrémním případě přetížený server.