Como adicionar um usuário de domínio ao grupo de administradores locais remotamente?

9

Preciso adicionar um usuário de domínio no grupo de administradores locais remotamente e preciso da senha de administrador local

Eslam
fonte

Respostas:

7

O psexec fará isso remotamente combinado com o comando ' net localgroup '.

da linha de comando:

psexec \\remotename -u username -p pwd net localgroup Administrators "domain\user" /add

você também pode agrupar isso ou usar algum script para aplicar a um grupo de máquinas. ou você sempre pode usar o PowerShell.

jhayes
fonte
Talvez seja possível usar o PowerShell.
Kiquenet
5

Outra opção - você pode abrir Usuários e Grupos Locais para o computador remoto usando este comando:

lusrmgr.msc /computer=computername 
Jon.Mozley
fonte
4

Você pode adicionar um usuário a um grupo remotamente usando o Console de Gerenciamento de Diretiva de Grupo. Eu faria o seguinte:

  • Crie uma UO para os hosts que terão o usuário colocado no grupo local
  • Carregar o console de gerenciamento de diretiva de grupo
  • Localize a OU criada acima e crie uma nova política de grupo (a seta aponta para o que seria uma OU) clicando com o botão direito do mouse na pasta OU e selecione "criar um GPO neste domínio e vinculá-lo aqui"

texto alternativo

  • Nomeie algo que faça sentido para você
  • botão direito do mouse e escolha editar
  • Clique na política Configurações do Windows -> Configurações de Segurança -> Grupos Restritos

texto alternativo

  • Adicionar um grupo chamado Administradores (este é o grupo na máquina remota)
  • Ao lado de "membros deste grupo", clique em adicionar
  • Adicione administradores de domínio ao grupo primeiro
  • Adicione o grupo ou a pessoa que você deseja adicionar em segundo
  • Clique OK
  • Mova o host para a UO criada acima
  • Efetue login no host e execute gpupdate
  • Verifique os grupos locais, a pessoa ou grupo que você especificou deve estar lá.
Tom Seibert
fonte
Ótimo. E melhor ainda, se possível, execute todas essas tarefas de forma programática em PowerShell ou script CMD.
Kiquenet
4

Se você estiver procurando por um método único, também poderá abrir o computador remoto no Gerenciamento do Computador, clicar em Usuários e Grupos Locais -> Grupos -> Administradores. Em seguida, adicione o grupo de domínio lá.

Isso é realmente prático apenas para algumas estações de trabalho. Caso contrário, a Diretiva de Grupo (o método que Tom mencionou ou usar as Preferências de Diretiva de Grupo) é preferida.

Jeff McJunkin
fonte
0

Você também pode fazer isso "simplesmente" usando grupos.

Crie um grupo de domínio local_admin e torne-o membro do grupo de administradores locais de computadores.

É uma questão simples de tornar a conta de usuário do domínio um membro do grupo local_admin do domínio

Como usamos modelos pré-configurados para as instalações de nossa empresa, já o temos configurado antes que um usuário obtenha seu PC. Fornecendo uma maneira simples de conceder privilégios administrativos locais a um usuário ou grupo específico em todos os computadores dos computadores

tomodachi
fonte