Réponses:
psexec le fera à distance en combinaison avec la commande ' net localgroup '.
à partir de la ligne de commande:
psexec \\remotename -u username -p pwd net localgroup Administrators "domain\user" /add
vous pouvez également le traiter par lots ou utiliser des scripts pour appliquer à un groupe de machines. ou vous pouvez toujours utiliser PowerShell.
Une autre option - vous pouvez ouvrir des utilisateurs et des groupes locaux pour l'ordinateur distant à l'aide de cette commande:
lusrmgr.msc /computer=computername
Vous pouvez ajouter un utilisateur à un groupe à distance à l'aide de la console de gestion des stratégies de groupe. Je ferais ce qui suit:
Si vous recherchez une méthode unique, vous pouvez également ouvrir l'ordinateur distant dans Gestion de l'ordinateur, cliquez sur Utilisateurs et groupes locaux -> Groupes -> Administrateurs. Ajoutez-y ensuite le groupe de domaines.
Ce n'est vraiment pratique que pour quelques postes de travail. Sinon, la stratégie de groupe (la méthode mentionnée par Tom ou l'utilisation des préférences de stratégie de groupe) est préférable.
Vous pouvez également le faire en utilisant "simplement" des groupes.
Créez un groupe de domaines local_admin, puis faites-en un membre du groupe d'administrateurs locaux d'ordinateurs.
Ensuite, il suffit de faire du compte d'utilisateur de domaine un membre du groupe de domaine local_admin
Étant donné que nous utilisons des modèles préconfigurés pour les installations de notre entreprise, nous les avons déjà configurés avant qu'un utilisateur n'obtienne son PC. Nous donner un moyen simple de donner à un utilisateur spécifique ou à un groupe des privilèges administratifs locaux sur tous nos ordinateurs