Cara menambahkan pengguna domain ke grup Administrator di Windows 10

16

Saya baru saja menginstal ulang komputer kerja saya ke Windows 10 Pro, membuat akun lokal, terhubung ke VPN kami, bergabung dengan domain kami dan masuk dengan akun domain saya, sejauh ini tidak ada masalah.

Karena akun lokal secara otomatis di grup Admin, saya ingin menambahkan akun domain saya di sana juga sehingga saya dapat menginstal perangkat lunak kerja dan menjalankan sesuatu sebagai admin tanpa perlu memberikan kata sandi admin setiap kali saya melakukannya.

Tetapi ketika saya mencoba menambahkan akun domain ke admin, itu tidak memungkinkan saya untuk menambahkan seseorang dari domain lain.

Ketika saya pergi ke akun domain saya dan mencobanya di sana, ia menemukan akun domain saya, tetapi memberi tahu saya bahwa saya tidak memiliki pengajuan untuk melakukannya. Dan jika saya menjalankan panel kontrol sebagai admin dengan akun lokal saya, mereka saya kembali ke tempat saya mulai.

Mengapa saya tidak bisa menambahkan akun domain ke grup Admin dari akun lokal saya? Saya melakukan itu di Win 7, Win 8 dan Win 8.1 tanpa masalah, sebelumnya. Apakah saya harus meminta admin domain kami untuk masuk ke komputer saya dan menambahkan saya atau apakah ada cara untuk melakukannya?

Ondrej Janacek
sumber
Di mana Anda mencoba melakukan ini? Di "Manajemen Komputer | Pengguna dan Grup Lokal"?
Daniel K
@DanielK Ya. Saya juga mencoba Management Console, tapi saya kira itu sama.
Ondrej Janacek

Jawaban:

25

Untuk menambahkan akun sebagai anggota grup administrator, Anda harus sudah menjadi administrator lokal dan Anda harus memiliki hak untuk membaca informasi direktori aktif. Pengguna normal dapat melakukan ini sehingga apa yang ingin Anda lakukan harus dimungkinkan:

  1. masuk sebagai admin lokal
  2. terhubung pada VPN
  3. buka Mulai | Manajemen Komputer | Pengguna dan Grup Lokal (atau jalankan lusrmgr.msc)
  4. klik dua kali pada grup 'Administrator'
  5. klik tombol 'Tambah ...'

Pada titik ini, karena Anda berada di VPN dan mesin tersebut adalah anggota domain, Anda harus dapat mengklik tombol 'Lokasi ...' dan memilih domain sebagai lokasi daftar pengguna. Pada titik tertentu, dialog otentikasi akan muncul dan Anda harus memasukkan kredensial domain normal Anda.

Tangkapan layar proses

Daniel K
sumber
Ah, saya harus terhubung ke VPN, saya tidak menyadarinya sebelumnya, tapi sekarang masuk akal. Terima kasih banyak.
Ondrej Janacek
Dan kalau-kalau tidak ada VPN? Ini aneh ...
dmnc
3

Jawaban Daniel sedikit petunjuk, tetapi terlalu rumit (VPN). Tugas ini cukup sederhana:

Komputer harus sudah ada dalam domain.

  1. buka menu Start dan temukan (dengan menulis) mmctetapi belum menjalankannya
  2. jika Anda login sebagai pengguna, klik pada mmc dengan tombol kanan dan gunakan Run as Administrator
  3. Ctrl+M
  4. Menambahkan Local users and groups
  5. pilih Groupsfolder dan Administratorsrekam (klik dua kali)
  6. tambahkan akun pengguna domain Anda

PS: Saya menggunakan Windows dengan bahasa yang berbeda, jika saya menyebutkan sesuatu yang salah, silakan edit jawaban ini dan nama yang benar, terima kasih.

dmnc
sumber
Ini menggunakan plugin MMC yang sama sebagai jawaban oleh @Daniel K. Jadi Anda masih harus berada di VPN atau dapat mencapai pengontrol domain untuk menambahkan akun domain ke grup.
Chris
0

Semua jawaban di atas benar. Jika Anda ingin Pengguna Domain Anda menjadi Admin lokal di Windows 10 Pro PC, Anda harus memastikan Domain \ Pengguna ditambahkan ke Grup Admin. Namun, bahkan jika Anda melakukannya, Anda akan tetap mendapatkan pop up yang mengatakan Anda tidak memiliki izin. Ini terjadi karena begitu Anda bergabung dengan Domain di Windows 10 Pro itu menambahkan Domain \ Pengguna ke Peran Pengguna. Anda harus menghapus Domain \ Users dari Groups Users. Mulai ulang PC dan kemudian Pengguna Domain Anda akan memiliki izin Admin lokal. Bersulang.

SHEINZY
sumber
-2

dengan menambahkan komputer ke domain secara otomatis, grup "admin domain" adalah anggota administrator lokal.

Untuk alasan ini, biasanya tidak diperlukan untuk menambahkan akun tertentu jika mereka sudah menjadi anggota grup admin domain.

Willi
sumber
Otentikasi secara manual dengan memasukkan akun admin domain dan kata sandi persis seperti yang ingin OP hindari.
Patrick R.