Windows Server Alternative Sign In

1

Na organização para a qual trabalho, alguns usuários muitas vezes estão em uma posição em que não podem acessar suas estações de trabalho quando um administrador precisa fazer algo em sua conta de usuário ou quando precisam enviar a alguém um arquivo que esteja em sua área de trabalho. / p>

Existe alguma maneira de designar um usuário / senha que possa ser usado para entrar em qualquer conta de usuário em um grupo específico? Agora temos que pedir a senha do usuário, que é ao mesmo tempo pouco profissional e imoral.

    
por Chris Smith 15.05.2013 / 16:29

3 respostas

4

Is there any way that I can designate a user / a password that can be used to sign into any user account in a specific group?

Não. Não existe.

Não há como entrar como um usuário com credenciais diferentes das suas. Existem algumas maneiras de lidar com isso.

  1. Redefina a senha, faça o login e faça suas coisas, redefina-a novamente e deixe uma nota com a nova senha e force-a a alterá-la no login.

  2. Faça login com uma conta diferente e faça a configuração. Se você precisar fazer algo no perfil do usuário, isso não funcionará, mas será para problemas gerais de configuração.

  3. Padronize as alterações em toda a sua organização usando a Política de Grupo e / ou o SCCM. Dessa forma, a única vez em que você precisa efetuar login na conta de um usuário em seu nome é por incidentes de interrupção / correção, não por configuração geral.

Algumas combinações dessas três coisas devem dar a você o que você quer deixando uma pista de auditoria adequada.

    
por 15.05.2013 / 16:53
2

Não estou ciente de uma maneira de autenticar como outro usuário sem a senha. Quando me encontro em uma situação em que preciso pegar um item fora da área de trabalho de outro usuário ou uma situação semelhante, é assim que eu faço:

  1. No programa Usuários e Computadores do Active Directory, localize uma das contas de administrador que devem poder acessar várias estações de trabalho e selecioná-la.

  2. Na guia "Conta", clique no botão "Fazer login para".

  3. Dependendo da sua configuração, você pode deixar o botão de opção em "Todos os computadores" ou pode especificar em quais estações de trabalho eles podem efetuar login listando os nomes de host.

A partir daí, seus administradores devem poder ir para qualquer estação de trabalho que você especificar, eles podem acessar, logar usando DOMAIN \ Username e navegar para o perfil de usuário local "c: \ Users \% username%" para acessar os arquivos que você pode precisar de lá.

É claro que sua configuração pode ser completamente diferente, então peço desculpas se isso não se aplicar a você.

    
por 15.05.2013 / 16:53
0

O que você quer dizer com "precisa fazer alguma coisa"? Não existe tal coisa. Parece que você tem um Active Directory, então tudo é tratado com o Active Directory. Se você precisar testar algo, crie um testuser que esteja nos mesmos grupos / aplique as mesmas políticas que você deseja testar. Se funcionar com o testuser, ele funcionará com outros usuários no mesmo grupo / com as mesmas políticas. Desative esta conta se você tiver terminado o teste.

    
por 15.05.2013 / 16:50