Пользователь установлен как локальный администратор, но получает доступ запрещен при попытке установить программное обеспечение

Я рекомендовал бы смотреть на конфигурационные файлы для наблюдения то, что Вы настроили:

1) Проверить /etc/emond.d/rules, и /etc/emond.d/emond.plist

В plist можно включить отладку и затем проверить соответствующие журналы в /Library/Logs/EventMonitor/EventMonitor.event.log

2) Кроме того, можно работать sudo fs_usage emond смотреть на, что исправляют файлы, получает доступ в режиме реального времени.

3) Если Вы хотите отключить, исправляют для наблюдения то, что повреждается, когда Вы поворачиваете его от выполнения sudo launchctl unload /System/Library/LaunchDaemons/com.apple.emond.plist

Странно лучшая документация, на которой я когда-либо видел, исправляет, находится на потоке по discussions.apple.com с конца 2007 года, чтобы сделать с Сервером Leopard.

0
задан 3 June 2009 в 16:38
4 ответа

Две быстрых вещи я могу думать:

1) Если у Вас есть "Ограниченные Пользователи" GPO, настроенный в Вашем домене, они могут становиться удаленными из Группы администраторов каждый раз существует gpupdate (~ каждые 15 минут)

2) Вы попытались щелкнуть правой кнопкой (или щелчок правой кнопкой SHIFT) на файле установки и выборе "Run as Administrator..."?

2
ответ дан 4 December 2019 в 23:33

IMO разрешение всем пользователям, выполненным как администратор на их локальных машинах, является довольно плохой идеей, если Вы только делаете его для создания установки программного обеспечения легче, учитывают вышеупомянутый комментарий о щелчке правой кнопкой и выполнении установки как администратор с собственными учетными данными.

1
ответ дан 4 December 2019 в 23:33

Используйте следующий VBS, чтобы видеть, находятся ли они на самом деле в Admins Group:

Dim objComp
strComputer = 'Computer Name here
Set objComp = GetObject("WinNT://" & strComputer) 'seems to have issues here.
objComp.GetInfo  'or here....
If objComp.PropertyCount > 0 Then
    Set objGroup = GetObject("WinNT://" & strComputer & "/Administrators,group")
    If objGroup.PropertyCount > 0 Then
        WScript.Echo  "The members of the local Administrators group on " & strComputer & " are:"
        For Each mem In objGroup.Members
            WScript.echo vbTab & Right(mem.adsPath,Len(mem.adsPath) - 8)
        Next
    Else
        WScript.echo "** Connecting to the local Administrators group on " & strComputer & " failed."
        WScript.Quit 1
    End If
Else
    WScript.Echo  "** Connecting to " & strComputer & " failed."
    WScript.Quit 1
End If
0
ответ дан 4 December 2019 в 23:33

Вы сказали, что пользователь имеет стандартные права на домене, который предлагает учетную запись домена, но Вы упомянули, что модификации, которые Вы сделали, были локальному пользователю в "Локальных пользователях и Группах". Это два отдельных понятия.

Во-первых, пользователь входит в систему как локальный пользователь или пользователь домена? То, когда они входят в систему, является доменным набором к "Имени компьютера (этот компьютер)", или "Доменное имя".

Если это - учетная запись домена, что Вы хотите сделать, открывают Control Panel> User Accounts. - Нажимают Add - Тип, имя пользователя и домен - Выбирают "другой" и устанавливают его на Администраторов.

Это дает тому пользователю домена административные права на тот определенный компьютер.

-2
ответ дан 4 December 2019 в 23:33
  • 1
    - 1: Хотя они - отдельные понятия, он, кажется, схватывает их. Его процедура совершенно действительна для предоставления пользователю домена локальных прав администратора. –  pipTheGeek 5 June 2009 в 21:00
  • 2
    Вы корректны, я неправильно читал вопрос как " дал администратору локального пользователя rights".Ой. –  Jeff Miles 5 June 2009 в 21:32

Теги

Похожие вопросы