Comment ajouter un utilisateur de domaine au groupe Administrateurs dans Windows 10


16

Je viens de réinstaller mon ordinateur de travail sur Windows 10 Pro, créé un compte local, connecté à notre VPN, rejoint notre domaine et connecté avec mon compte de domaine, aucun problème jusqu'à présent.

Étant donné que le compte local est automatiquement dans le groupe Admin, j'aimerais également y ajouter mon compte de domaine afin de pouvoir installer le logiciel de travail et exécuter les choses en tant qu'administrateur sans avoir à fournir un mot de passe administrateur à chaque fois que je le fais.

Mais lorsque j'essaie d'ajouter le compte de domaine aux administrateurs, cela ne me permet pas d'ajouter quelqu'un d'un autre domaine.

Lorsque je vais sur mon compte de domaine et que j'essaye là-bas, il trouve mon compte de domaine, mais me dit que je n'ai pas de persécution pour le faire. Et si je lance le panneau de configuration en tant qu'administrateur avec mon compte local, je suis de retour là où j'ai commencé.

Pourquoi ne puis-je pas ajouter un compte de domaine au groupe Admin à partir de mon compte local? J'ai fait cela dans Win 7, Win 8 et Win 8.1 sans aucun problème auparavant. Dois-je demander à nos administrateurs de domaine de se connecter à mon ordinateur et de m'ajouter ou existe-t-il un moyen de le faire?


Où essayez-vous de faire cela? Dans "Gestion de l'ordinateur | Utilisateurs et groupes locaux"?
Daniel K

@DanielK Oui. J'ai également essayé la console de gestion, mais je suppose que c'est la même chose.
Ondrej Janacek

Réponses:


25

Pour ajouter un compte en tant que membre du groupe d'administrateurs, vous devez déjà être un administrateur local et vous devez avoir le droit de lire les informations du répertoire actif. Un utilisateur normal peut le faire, donc ce que vous voulez faire devrait être possible:

  1. connectez-vous en tant qu'administrateur local
  2. se connecter sur le VPN
  3. ouvert Démarrer | Gestion informatique | Utilisateurs et groupes locaux (ou exécutés lusrmgr.msc)
  4. double-cliquez sur le groupe 'Administrateurs'
  5. cliquez sur le bouton 'Ajouter ...'

À ce stade, comme vous êtes sur le VPN et que la machine est membre du domaine, vous devriez pouvoir cliquer sur le bouton `` Emplacements ... '' et sélectionner le domaine comme emplacement de la liste des utilisateurs. À un moment donné, une boîte de dialogue d'authentification devrait apparaître et vous devrez saisir vos informations d'identification de domaine normales.

Capture d'écran du processus


Ah, je dois être connecté au VPN, je ne m'en rendais pas compte auparavant, mais maintenant cela a du sens. Merci beaucoup.
Ondrej Janacek

Et au cas où il n'y aurait pas de VPN? C'est étrange ...
dmnc

3

La réponse de Daniel est un peu un indice, mais c'est trop compliqué (VPN). Cette tâche est assez simple:

L'ordinateur doit déjà être dans le domaine.

  1. ouvrez le menu Démarrer et recherchez (en écrivant) mmcmais ne l'exécutez pas encore
  2. si vous êtes connecté en tant qu'utilisateur, cliquez sur mmc avec le bouton droit et utilisez Exécuter en tant qu'administrateur
  3. Ctrl+M
  4. ajouter Local users and groups
  5. sélectionner le Groupsdossier et Administratorsenregistrer (double-clic)
  6. ajoutez votre compte d'utilisateur de domaine

PS: j'utilise Windows avec une langue différente, si j'ai nommé quelque chose de mal, veuillez modifier cette réponse et corriger les noms, merci.


Cela utilise le même plugin MMC que la réponse de @Daniel K. Donc, vous devez toujours être sur le VPN ou être en mesure d'atteindre le contrôleur de domaine pour ajouter des comptes de domaine à un groupe.
Chris

0

Toutes les réponses ci-dessus sont correctes. Si vous souhaitez que votre utilisateur de domaine soit un administrateur local sur le PC Windows 10 Pro, vous devez vous assurer que le domaine \ utilisateur est ajouté au groupe d'administration. Cependant, même si vous faites cela, vous obtiendrez toujours des fenêtres pop-up indiquant que vous n'avez pas la permission. Cela se produit car une fois que vous avez rejoint un domaine dans Windows 10 Pro, il ajoute Domain \ Users au rôle d'utilisateur. Vous devez supprimer le domaine \ utilisateurs du groupe d'utilisateurs. Redémarrez le PC et votre utilisateur de domaine disposera des autorisations d'administrateur local. À votre santé.


-2

en ajoutant automatiquement un ordinateur à un domaine, le groupe "administrateurs de domaine" est membre des administrateurs locaux.

Pour cette raison, il n'est généralement pas nécessaire d'ajouter des comptes spécifiques s'ils sont déjà membres du groupe d'administrateurs de domaine.


L'authentification manuelle en entrant le compte d'administrateur de domaine et le mot de passe était exactement ce qu'OP voulait éviter.
Patrick R.
En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.