如何将 Azure Active Directory 用户添加到本地管理员组

Ale*_*eby 26 user-accounts administrator active-directory azure windows-10

使用 Windows 10,您可以加入组织 (=Azure Active Directory) 并使用您的云凭据登录。

根据此处提供的信息,加入组织的每台计算机的第一个帐户是本地管理员。之后加入的帐户不是。

我如何让他们成为本地管理员?

标准组添加对话框不允许我从 AzureAD 中选择用户,也不允许从 AzureAD 中的用户中进行搜索。我只是可以看到我的第一个帐户在列表中(列为 AzureAD\AccountName)。

有趣的是:当我使用第二个帐户登录并收到本地管理员提示(用于应用计算机设置 - 我假设为 UAC)时,即使它是本地管理员,它也不会接受第一个帐户。

小智 52

您可以通过命令行执行此操作!我刚刚遇到了同样的问题,在搜索并从任何地方得到“你不能”之外什么都没有后,我(为了咯咯笑)通过命令行尝试了这个,它奏效了!!

  1. 以要成为本地管理员的 Azure AD 用户身份登录到 PC。这会将 GUID 获取到 PC 上。

  2. 以该用户身份注销并以本地管理员用户身份登录。

  3. 以管理员身份打开命令提示符并使用命令行,将用户添加到管理员组。例如,如果我有一个名为 John Doe 的用户,命令将是“net localgroup administrators AzureAD\JohnDoe /add”,不带引号。

以用户身份重新登录,他们现在将成为本地管理员。

  • 第 2 步:您不必注销 + 以本地管理员身份登录。您可以从任何帐户以管理员身份打开 CMD(如果需要,它会要求提供管理员凭据)。然后下次该帐户登录时,它将拉取新的权限。 (6认同)