代码之家  ›  专栏  ›  技术社区  ›  AlexB

加入Azure AD和Intune时计算机唯一的本地管理员

  •  0
  • AlexB  · 技术社区  · 7 年前

    我设置了自动注册到Azure AD的Windows 10计算机。计算机加入Azure AD没有问题,用户可以登录。默认情况下,用户对计算机没有本地管理权限。但是我需要每台机器都有一个本地管理员(一台机器只有一个用户,而不是所有的机器)。

    现在,我使用Windows设备配置来实现这一点,并指定本地管理员(不是Azure AD用户,只是本地计算机用户)。当计算机加入时,应用Intune策略。登录时,我在本地用户中看到该用户(本地管理员)及其管理员组的成员。但是不允许本地登录(我不知道如何启用它)。

    所以我可以设置Intune(或者其他什么)让所有的Azure广告用户都成为标准用户,同时让每台机器都有一个本地管理员吗?无法解决此问题,也无法在Microsoft文档中找到此案例。

    0 回复  |  直到 7 年前
        1
  •  0
  •   Cici Wu    7 年前

    您可以与用户一起注册到Azure,然后将某些Azure AD用户分配给本地管理员。以下是步骤: 一。以要成为本地管理员的Azure AD用户身份登录到PC。这将把GUID放到PC上。 2。以该用户身份注销并以本地管理员用户身份登录。 三。以管理员身份打开命令提示符,然后使用命令行将用户添加到管理员组。例如,如果我有一个名为alvipeo的用户,那么命令将是“net localgroup administrators AzureAD\alvipeo/add”,不带引号。 四。以用户身份重新登录,他们现在将是本地管理员。

    谨致问候, 吴茜茜