active-directory – Windows 10:具有缺失权限的AD域管理员?

前端之家收集整理的这篇文章主要介绍了active-directory – Windows 10:具有缺失权限的AD域管理员?前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
也许我的标题不正确但我不知道在这一点上如何命名.

如果我使用主AD域管理员帐户登录Windows 10计算机,则在输入语言设置应用程序时会收到错误消息.

(我的Windows是另一种语言,所以这不是英文中的实际字符串,只是我的翻译:)

c:\windows\system32\SystemSettingsAdminFlows.exe   
  You cannot access this device,path or file. You don't have sufficient priviliges to access this element.

看来我可以让我的更改很好,甚至可以保存,我只需要一直点击错误信息,至少5-6次.

当我使用同一台计算机上的本地管理员帐户登录时,不会出现此问题.

我检查了本地管理组,AD域管理员是其中的一部分.而且我真的可以做其他所有事情.

我甚至不能在这里提出一个好问题,我只想了解发生了什么,如果我错过了配置中的某些内容.

更新:

C:\Users\Administrator>icacls c:\windows\System32\SystemSettingsAdminFlows.exe
c:\windows\System32\SystemSettingsAdminFlows.exe NT SERVICE\TrustedInstaller:(F)
                                                 VORDEFINIERT\Administratoren:(RX)
                                                 NT-AUTORITÄT\SYSTEM:(RX)
                                                 VORDEFINIERT\Benutzer:(RX)
                                                 ZERTIFIZIERUNGSSTELLE FÜR ANWENDUNGSPAKETE\ALLE ANWENDUNGSPAKETE:(RX)

1 Dateien erfolgreich verarbeitet,bei 0 Dateien ist ein Verarbeitungsfehler aufgetreten.

C:\Users\Administrator>whoami /groups

GRUPPENINFORMATIONEN
--------------------

Gruppenname                                          Typ             SID                                           Attribute
==================================================== =============== ============================================= ================================================================================
Jeder                                                Bekannte Gruppe S-1-1-0                                       Verbindliche Gruppe,Standardmäßig aktiviert,Aktivierte Gruppe
VORDEFINIERT\Benutzer                                Alias           S-1-5-32-545                                  Verbindliche Gruppe,Aktivierte Gruppe
VORDEFINIERT\Administratoren                         Alias           S-1-5-32-544                                  Verbindliche Gruppe,Aktivierte Gruppe,Gruppenbesitzer
NT-AUTORITÄT\INTERAKTIV                              Bekannte Gruppe S-1-5-4                                       Verbindliche Gruppe,Aktivierte Gruppe
KONSOLENANMELDUNG                                    Bekannte Gruppe S-1-2-1                                       Verbindliche Gruppe,Aktivierte Gruppe
NT-AUTORITÄT\Authentifizierte Benutzer               Bekannte Gruppe S-1-5-11                                      Verbindliche Gruppe,Aktivierte Gruppe
NT-AUTORITÄT\Diese Organisation                      Bekannte Gruppe S-1-5-15                                      Verbindliche Gruppe,Aktivierte Gruppe
LOKAL                                                Bekannte Gruppe S-1-2-0                                       Verbindliche Gruppe,Aktivierte Gruppe
OFFICE\Group Policy Creator Owners                   Gruppe          S-1-5-21-1731680816-2417063338-1172291106-520 Verbindliche Gruppe,Aktivierte Gruppe
OFFICE\Denied RODC Password Replication Group        Alias           S-1-5-21-1731680816-2417063338-1172291106-572 Verbindliche Gruppe,Aktivierte Gruppe
OFFICE\Enterprise Admins                             Gruppe          S-1-5-21-1731680816-2417063338-1172291106-519 Verbindliche Gruppe,Aktivierte Gruppe
OFFICE\Schema Admins                                 Gruppe          S-1-5-21-1731680816-2417063338-1172291106-518 Verbindliche Gruppe,Aktivierte Gruppe
OFFICE\Domain Admins                                 Gruppe          S-1-5-21-1731680816-2417063338-1172291106-512 Verbindliche Gruppe,Aktivierte Gruppe
Verbindliche Beschriftung\Hohe Verbindlichkeitsstufe Bezeichnung     S-1-16-12288
看起来这是“用户帐户控制”和“内置管理员”帐户之间的问题.我有同样的问题,这对我有用:

>赢取R并键入“secpol.msc”以打开本地安全策略控制台.>在“安全设置”树中,打开“本地策略”>安全选项.>查找策略:用户帐户控制:内置管理员帐户的管理员批准模式并启用它.>退出登录,瞧!

猜你在找的Windows相关文章