Active Directory两个具有相同权限的用户,其中一个没有权限来授予管理员权限

时间:2016-11-09 15:54:29

标签: windows permissions active-directory windows-server-2012-r2 sysadmin

我有以下情况:

在公司中,几乎有一部分计算机在域中运行。有两个管理员绝对所有的权利。显然,当其中一台计算机需要软件时,其中一个系统管理员必须输入他的凭据和密码。

所以这里开始出现问题:其中一个管理员一切正常,但与另一个用户不可能。它说该操作需要权限提升,我坚持认为两个用户具有完全相同的权限。

任何人都知道可能出现什么问题?

提前致谢

1 个答案:

答案 0 :(得分:0)

让我看看我是否理解这一点。第一个管理员在安装软件时没有问题,但第二个管理员确实存在问题(弹出用户帐户控制对话框)。您以何种方式确定他们拥有相同的权限?而不是回答这个问题,只需检查一下这个清单,直到你(或者他们)找到他们的权限之间的差异然后纠正它。

  1. 比较两个帐户的群组成员资格。一个可能是域管理员,而另一个可能不是一个,因此会占用弹出的UAC对话框。
  2. 如果上述内容没有显示差异,则在两者之间比较“策略的结果集”报告。这意味着当第一个管理员登录时,让他/她运行此命令:gpresult /H C:\Admin1.html
  3. 当第二位管理员登录时,使用gpresult /H C:\Admin2.html为他/她运行一份新报告,然后将其与第一份报告进行比较,并根据您看到的与权限相关的任何差异采取行动: