在域join的计算机上丢失所有本地pipe理员权限

我处于一个不寻常的困境,因为没有帐户可以用来将本地pipe理员权限添加到计算机,但pipe理员帐户已被禁用。

在我设置的新中,我创build了一个GPO,尝试通过将域组添加到LOCALCOMPUTER \ Administrators组来使login用户(和其他人)成为本地pipe理员。 我遵循这个指南http://richardstk.com/2013/11/26/adding-domain-users-to-the-local-administrators-group-using-group-policy/,并使用有他们的用户的组。

GPO必须在某种程度上起作用,因为它除去pipe理员以外的所有pipe理员组。 但是,由于该帐户被locking,我可以使用它login并设置其他本地帐户或任何域帐户。

如何在不作为本地pipe理员的情况下解锁pipe理员帐户? 或者,如何将其他本地pipe理员或域帐户还原到pipe理员组?

我已经尝试了GUI和CMD方法,但没有成功: 在这里输入图像说明

使用NTPasswd启动磁盘启用计算机上的pipe理员帐户。 然后你可以尝试修复权限。

或者只是修复GPO将所有人添加回来。

您可能在您的GPO中错误configuration了某些内容,最终结果是将pipe理员权限移除给本应保留的用户; 无论如何,你有没有尝试禁用违规的GPO,并重新启动计算机? 这应该恢复到以前的configuration。

您也可以创build另一个GPO并强制启用本地pipe理员帐户的状态; 这将优先于计算机上的任何本地设置,并且会启用允许您login的帐户。