내 질문은 ...
도메인에 새 서버를 추가 할 때 도메인 관리자가 자신이 가진 것 이상으로 권한을 지속적으로 에스컬레이션하는 것을 피하기 위해 도메인에 내장 된 "관리자"계정에 동일한 권한을 도메인 관리자에게 부여하려면 어떻게해야합니까?
편집하다:
이것은 혼란을 일으키는 것으로 보입니다 ...
도메인 관리자 그룹이있는 도메인이 있습니다. 새 서버가 있고 방금 도메인에 가입했으며 해당 서버에서 로컬 그룹 "Administrators"에 "Domain Admins"멤버가 있으므로 로그인 할 수 있습니다.
따라서이 서버의 도메인 관리자는 로컬 관리자이기도합니다.
이제 서버에 새 applciation을 설치하고 싶다고 말하면 관리자 권한이 필요합니다.
설치 프로그램을 마우스 오른쪽 단추로 클릭 한 다음 "관리자 권한으로 실행"을 선택하면 일반적인 UAC 대화 상자가 나타납니다.
내 자격 증명을 내 도메인 계정에서 서버에 로그인 할 때 사용한 것과 동일한 자격 증명에 넣었습니다. 그리고 유효성 검사 메시지와 함께 자격 증명을 거부합니다 ... "요청한 작업에는 권한 상승이 필요합니다."
그래서 내 질문은 ...
로컬 관리자 그룹의 구성원 인 Domain Admins 그룹에있을 때 상자에서 로컬 관리자 역할을 수행하기에 도메인 관리자 자격 증명이 충분하지 않은 이유는 무엇입니까?
대신 내 계정에 설치 권한이 부여되기 전에 로컬 컴퓨터에서 "Administrator"라는 계정에 대한 권한을 "높이"어야합니다.