我处于一个不寻常的困境,因为没有帐户可以用来将本地pipe理员权限添加到计算机,但pipe理员帐户已被禁用。
在我设置的新域中,我创build了一个GPO,尝试通过将域组添加到LOCALCOMPUTER \ Administrators组来使login用户(和其他人)成为本地pipe理员。 我遵循这个指南http://richardstk.com/2013/11/26/adding-domain-users-to-the-local-administrators-group-using-group-policy/,并使用有他们的用户的组。
GPO必须在某种程度上起作用,因为它除去pipe理员以外的所有pipe理员组。 但是,由于该帐户被locking,我可以使用它login并设置其他本地帐户或任何域帐户。
如何在不作为本地pipe理员的情况下解锁pipe理员帐户? 或者,如何将其他本地pipe理员或域帐户还原到pipe理员组?
我已经尝试了GUI和CMD方法,但没有成功:
使用NTPasswd启动磁盘启用计算机上的pipe理员帐户。 然后你可以尝试修复权限。
或者只是修复GPO将所有人添加回来。
您可能在您的GPO中错误configuration了某些内容,最终结果是将pipe理员权限移除给本应保留的用户; 无论如何,你有没有尝试禁用违规的GPO,并重新启动计算机? 这应该恢复到以前的configuration。
您也可以创build另一个GPO并强制启用本地pipe理员帐户的状态; 这将优先于计算机上的任何本地设置,并且会启用允许您login的帐户。