Я рекомендовал бы смотреть на конфигурационные файлы для наблюдения то, что Вы настроили:
1) Проверить /etc/emond.d/rules
, и /etc/emond.d/emond.plist
В plist можно включить отладку и затем проверить соответствующие журналы в /Library/Logs/EventMonitor/EventMonitor.event.log
2) Кроме того, можно работать sudo fs_usage emond
смотреть на, что исправляют файлы, получает доступ в режиме реального времени.
3) Если Вы хотите отключить, исправляют для наблюдения то, что повреждается, когда Вы поворачиваете его от выполнения sudo launchctl unload /System/Library/LaunchDaemons/com.apple.emond.plist
Странно лучшая документация, на которой я когда-либо видел, исправляет, находится на потоке по discussions.apple.com с конца 2007 года, чтобы сделать с Сервером Leopard.
Две быстрых вещи я могу думать:
1) Если у Вас есть "Ограниченные Пользователи" GPO, настроенный в Вашем домене, они могут становиться удаленными из Группы администраторов каждый раз существует gpupdate (~ каждые 15 минут)
2) Вы попытались щелкнуть правой кнопкой (или щелчок правой кнопкой SHIFT) на файле установки и выборе "Run as Administrator..."?
IMO разрешение всем пользователям, выполненным как администратор на их локальных машинах, является довольно плохой идеей, если Вы только делаете его для создания установки программного обеспечения легче, учитывают вышеупомянутый комментарий о щелчке правой кнопкой и выполнении установки как администратор с собственными учетными данными.
Используйте следующий VBS, чтобы видеть, находятся ли они на самом деле в Admins Group:
Dim objComp
strComputer = 'Computer Name here
Set objComp = GetObject("WinNT://" & strComputer) 'seems to have issues here.
objComp.GetInfo 'or here....
If objComp.PropertyCount > 0 Then
Set objGroup = GetObject("WinNT://" & strComputer & "/Administrators,group")
If objGroup.PropertyCount > 0 Then
WScript.Echo "The members of the local Administrators group on " & strComputer & " are:"
For Each mem In objGroup.Members
WScript.echo vbTab & Right(mem.adsPath,Len(mem.adsPath) - 8)
Next
Else
WScript.echo "** Connecting to the local Administrators group on " & strComputer & " failed."
WScript.Quit 1
End If
Else
WScript.Echo "** Connecting to " & strComputer & " failed."
WScript.Quit 1
End If
Вы сказали, что пользователь имеет стандартные права на домене, который предлагает учетную запись домена, но Вы упомянули, что модификации, которые Вы сделали, были локальному пользователю в "Локальных пользователях и Группах". Это два отдельных понятия.
Во-первых, пользователь входит в систему как локальный пользователь или пользователь домена? То, когда они входят в систему, является доменным набором к "Имени компьютера (этот компьютер)", или "Доменное имя".
Если это - учетная запись домена, что Вы хотите сделать, открывают Control Panel> User Accounts. - Нажимают Add - Тип, имя пользователя и домен - Выбирают "другой" и устанавливают его на Администраторов.
Это дает тому пользователю домена административные права на тот определенный компьютер.