Admin de domínio recém-criado tem menos permissões

2

Eu criei um novo usuário no controlador de domínio de um laboratório de teste em execução no VMware e adicionei esse usuário ao grupo de administradores do domínio. Ao usar a conta, percebi que ela tinha menos permissões do que o administrador de domínio original. Eu tentei adicionar o usuário para os administradores de empresa e administradores de esquema, mas não mudou nada. As permissões do novo administrador de domínio parecem ser o mesmo que um usuário de domínio. Tanto quanto eu posso dizer que só posso executar net view, bem como montar um compartilhamento e algumas outras pequenas coisas. Eu recebo Permissioned Denied com praticamente todo o resto.

net user NewAdmin /domain

Local Group Memberships     *Administrators
Global Group Memberships    *Domain Users      *Enterprise Admins
                            *Schema Admins     *Domain Admins

Por que o novo administrador de domínio tem essas restrições? Existe uma maneira de criar um novo administrador de domínio com o mesmo nível de autoridade do original? Foi assim que criei o usuário em primeiro lugar.

net user Name Pass /add /domain

net group "Domain Admins" Name /add /domain

    
por user3408678 29.09.2015 / 22:45

1 resposta

1

Why does the new domain admin have such restrictions?

Não há motivos para pensar que isso deveria estar acontecendo, pelo menos nada por padrão.

Is there a way to create a new domain admin with the same level of authority as the original?

Se você deseja criar outro usuário com base em um existente no ADU & C, clique com o botão direito do mouse no usuário que deseja copiar e clique em " Copiar ... ".

    
por 29.09.2015 / 22:59