微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

Windows域管理员权限不足?

我有一个实验室(ish)环境,我在一个森林中有一个域.我为我的组织提供给我的客户端有一个 Windows 7映像(我没有构建它,不完全确定是谁),我发现用户有很多项目(甚至管理员用户,甚至域管理员用户)也无法在Windows 7环境中进行更改,包括但不限于IE中的可信站点,电源选项(具体来说,配置何时锁定显示器)等.这些是我想要影响的主要两个,但是我发现了一条消息,“某些设置是由您的管理员控制的……”我已经看过大约一百万个帖子.

到目前为止我尝试过的
– 组策略
注册表设置
– 本地安全政策
– 解锁’隐藏’管理员&使用它们
– 将用户添加到“受限制的组”

这些似乎都没有效果.应用了组策略,GPResult显示正如我所期望的那样.作为一个例子,我看到我在GPO中应用的自定义电源配置文件,它甚至设置了我所拥有的所有设置,除了“禁用显示”设置,它仍然设置为我的政策,并且仍然是灰色的,以防止改变.

还有什么我可以看一下重新获得对客户端机器的控制权吗?

****更新****
我没有明确地调用它,但是我已经将计算机移动到了一个不继承GPO的新OU中,并且根据我的建议我从域中删除了该机器.设置仍然存在.当失败时,我重新启用本地管理员并以相同方式登录以查看是否可以解决问题,但事实并非如此.我从一开始就怀疑无论问题是在图像层面完成的,因为所有的工作站都建立在同一个图像上(如图所示),它似乎既不是由域设置也不是通过组策略可忽略的设置(至少不是通过我知道的方式)

如果未在您的域中定义这些设置的GPO,则可能是在图像的本地策略中设置了这些GPO.

从本地机器运行gpedit.msc并检查那里的设置,我打赌你会找到你想要的东西.

原文地址:https://www.jb51.cc/windows/368304.html

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐