我的AD帐户给予我的个人电脑pipe理员权限(允许我安装软件,将PC添加到我们的域名,更改networkingconfiguration等)。 但是有一小部分PC(Windows 2000和Windows XP)login时,我似乎只有标准权限。
它确实接受我的用户名和密码,所以它必须与我们的一个域控制器交谈(不能使用caching凭据,因为这是我第一次login到这些PC)。 我试过把它指向不同的域控制器,但这没有任何区别。
我已经尝试在PC上刷新组策略,完成没有错误,但没有任何区别。
我已经尝试将PC移动到不同的OU,包括其他PC可以正常工作的PC,再次没有任何区别。
询问我的同事(谁有类似的帐户)login使用他们的帐户。 没有不同。
我应该检查什么其他的东西?
我会比较当地的用户/组之间的电脑工作和一个没有。 具体来说,我会查看PC上的本地pipe理员组,并按照预期的方式进行操作,然后查看是否存在未在PC上无法正常工作的域组。
例如,在我们的域中,域pipe理员在“域pipe理员”组下,然后将此组添加到AD中每台PC的本地“pipe理员”组中。 这样每个域pipe理员也自动成为本地pipe理员。