Я изменяю некоторые полномочия в маленькой сети работы, в которой я играл. Администратор домена и права администратора были так заняты, что они по существу были той же учетной записью.
После получения все убирает, мне наконец удается иметь отдельные полномочия на контроллере домена. Однако, когда я вхожу в учетную запись администратора домена и попытку выполнить политику локальной защиты или управление групповой политикой, это говорит мне свой заблокированный групповой политикой. Добавьте учетную запись администраторы, и она работает снова.
Я не мог найти любые ограниченные приложения где угодно. DC действительно имеет их собственный измененный GPO однако, я не нашел, что что-либо показывает преступником. Я присвоился весь одинаковый пользовательские права, найденные локально на GPO как администраторы, поскольку у меня есть администраторы домена.
Любая справка ценится!
Убедитесь, что администратор домена входит в группу администраторов домена. Убедитесь, что на локальной машине администраторы домена входят в группу администраторов домена. Проверьте примененный объект групповой политики к администраторам домена. Отключите любой GPO для администраторов домена, перезагрузите машину и попробуйте сейчас. Похоже, что вы ограничили администраторов домена прямо сейчас, и теперь они больше не администраторы
.