域用户加入到本地管理员组的问题,再加写一个批处理

我把一个域用户加入到本地管理员组,注销后,用域用户登录,没有问题,可以正常使用,但是,重启后再登录,就发现,那个帐号没有在本地管理员组中了,不是一台电脑,是在域中的好几台电脑都这样,由于我刚来,也不知道是什么情况。
请教一下:会不会是由于域安全策略引起的?
二:写一个批处理文件。
我在命令提示符里面输入“runas /user:administrator "net localgroup administrators domain.com\username /add"”回车后要提示我输入密码
我就输入了“123456”,可不可以让这两句写在一个文件里面执行。
三:对于不能加入到本地管理员组,但是又要最大的权限,是不是要给她所有文件的NTFS权限为完全控制后,还要在注册表给她完全控制的权限,这样也就是有管理员的权限了吧。
请高手帮我解决一下,谢谢。

首先 你把这个域用户添加到本地管理员组的这个权限是管理员权限赋予的 也就是说只有管理员权限才能分配某个账号什么权限 如果你本身就不是管理员权限你把某个账号改成管理员这是不通的 你说的这个问题应该不是策略问题 你可以登录域控制器查看下策略对这个用户做了什么限制 另 最好不好给这个域用户的域管理员权限 要不出问题了你兜不住的 域管理员和本地管理员区别很大 域管理员可以登录很多机器改很多东西 希望对你有帮助
runas /user:administrator "net localgroup administrators domain.com\username 123456 /add"
温馨提示:答案为网友推荐,仅供参考
第1个回答  2017-03-24
答;首先 你把这个域用户添加到本地管理员组的这个权限是管理员权限赋予的 也就是说只有管理员权限才能分配某个账号什么权限 如果你本身就不是管理员权限你把某个账号改成管理员这是不通的 你说的这个问题应该不是策略问题 你可以登录域控制器查看下策略对这个用户做了什么限制 另 最好不好给这个域用户的域管理员权限 要不出问题了你兜不住的 域管理员和本地管理员区别很大 域管理员可以登录很多机器改很多东西 希望对你有帮助,我觉得你肯能把一个问题搞混了,域里面怎么可能有本地管理员组,登陆了域就不存在本地管理员组,即便在管理里面显示有本地管理员组,那也是针对本地用户做的设置,本地用户和域用户是两种不同的用户,除非你登陆的时候选择本地登陆,你用你的域管理员账号登入,然后再设置某个域用户的权限试试,我也把账号添加到本地组的,没遇到过重启就无权限的问题,有的时候是显示一串字母+数字的,不是账号名。
第2个回答  2009-12-10
你用你的域管理员账号登入,然后再设置某个域用户的权限试试,我也把账号添加到本地组的,没遇到过重启就无权限的问题,有的时候是显示一串字母+数字的,不是账号名
第3个回答  2009-12-10
我觉得你肯能把一个问题搞混了,域里面怎么可能有本地管理员组,登陆了域就不存在本地管理员组,即便在管理里面显示有本地管理员组,那也是针对本地用户做的设置,本地用户和域用户是两种不同的用户,除非你登陆的时候选择本地登陆。