Windows Server 2003 – 授予用户完整的pipe理权限

我正在运行Windows Server 2003.有几个用户帐户,我想推广到pipe理员帐户。 我已经尝试了几种方法来实现,但是我对于设置服务器还是比较新的。 如果有人对如何推广这些用户有什么想法,我预先感谢你。

编辑:我应该提到,这是一个域控制器。 我没有意识到这改变了我正在寻找的答案。 我很抱歉,就像我之前说的,我是服务器领域的新手。

编辑#2:我已经添加了用户到pipe理员组像大多数build议的答案,但用户似乎还没有pipe理员权限呢。 我想这可能是因为他们也在域用户组,我似乎无法将其从中删除。

在计算机pipe理中,而不是去“用户”去“组”部分。 打开pipe理员组并将用户添加到该组。

编辑:

您应该能够打开pipe理工具 – >计算机pipe理器 – >展开本地用户和组并find组部分 – 除非有某种域策略不允许您看到这个组。 您完全有可能不是该机器的本地pipe理员,因此无法看到或做出这些更改?

如果您想在域级别执行此操作,请执行以下操作:

您需要login到域控制器并打开用户和组,并将其添加到域pipe理员组(如果您希望他们是域pipe理员)

我将首先说你应该确保你需要这些用户成为pipe理员,特别是如果这是一个服务器。 这使他们能够更容易地分解事情,所以最好只委派具体的访问权限,而不是授予他们完全的pipe理员访问权限。

如果确实需要,可以点击开始 – >运行,然后input“lusrmgr.msc”(假设这不是一个域控制器)。 您将在左侧看到用户和组,如果您进入组,则会看到pipe理员组。 如果您在Windows域中工作,我build议在Active Directory中创build一个组,将其添加到此Administrators组中,然后将所有用户添加到该新组。 这将使pipe理变得更容易,因为不难忘记哪些用户直接成为本地pipe理员组的成员。 如果这不是你的情况,只要继续并将用户添加到pipe理员组。

将服务器升级到DC时,计算机本地组将转换为Domain Builtin组。 将用户添加到Domain \ Builtinpipe理员组将使他们成为域pipe理员凭借嵌套的组成员身份。

我认为有两个内buildActive Directory组可能需要考虑添加这些用户,以根据您希望他们执行的任务进行。 这些组是Server Operators组和Administrators组。 请看下面的更详细的信息,了解每个小组为用户提供哪些权利。 我从这个网站的信息中提取。

服务器运营商:
在域控制器上,该组成员可以交互式login,创build和删除共享资源,启动和停止某些服务,备份和还原文件,格式化硬盘并closures计算机。 该组没有默认成员。 由于这个组在域控制器上有很大的权力,请谨慎添加用户。

备份文件和目录; 更改系统时间; 强制从远程系统closures; 允许本地login; 还原文件和目录; closures系统。

pipe理员:
该组的成员完全控制域中的所有域控制器。 默认情况下,域pipe理员和企业pipe理员组是Administrators组的成员。 pipe理员帐户也是默认成员。 由于该组完全控制了域,所以请谨慎添加用户。

从networking访问此计算机; 调整进程的内存配额; 备份文件和目录; 跳过遍历检查; 更改系统时间; 创build一个页面文件; debugging程序; 使计算机和用户帐户可以信任委派; 强制从远程系统closures; 增加调度优先级; 加载和卸载设备驱动程序; 允许本地login; pipe理审计和安全日志; 修改固件环境值; 简介单一过程; configuration文件系统性能 从扩展坞卸下电脑; 还原文件和目录; closures系统; 取得文件或其他对象的所有权。

附加信息:
您可以通过打开“Active Directory用户和计算机(ADUC)”将用户添加到Windows 2003 Server的组中。 打开ADUC最快的方​​法是开始,运行并运行命令“dsa.msc”。 打开ADUC,浏览到用户修改,右击,select属性,进入“成员”选项卡,select“添加”。 在打开的窗口中,input要添加的组的名称,然后按确定。

我希望你find有用的信息。

一个小时前有同样的问题。 将该用户添加到DC上的Domain Admins组,Doamin Admins应该有权成为域计算机上的pipe理员。 它在5分钟前为我工作。