Ich versuche immer noch, Windows-Konten unter einer DOMAIN in den Griff zu bekommen, aber ich habe einige Sicherheitsfragen.
Aus meiner Erfahrung scheint es, dass in einem Computer lokale Benutzer und Domänenbenutzer vollständig getrennt sind.
Ein lokaler Administrator kann beispielsweise keine Kontoänderungen an einem Domänenbenutzer vornehmen. Sie benötigen dafür Domain-Administratorrechte.
Wenn man bedenkt, dass alles lokal als Daten auf dem Computer gespeichert ist, scheint dies eine Windows-Einschränkung zu sein.
Gibt es eine Möglichkeit, dies zu umgehen? Wie kann jemand das DOMAIN-Administratorkennwort wiederherstellen oder einem lokalen Administrator erlauben, Änderungen an einem DOMAIN-Benutzer vorzunehmen, da sowohl Hardware- als auch lokaler Administratorzugriff auf den Computer besteht?
Mit freundlichen Grüßen
edit: Das Ausführen dieses Befehls scheint zu funktionieren, aber warum?
net localgroup Administrators / DOMAIN \ USER hinzufügen