1 votos

Móvil cuenta como administradores no funciona al móvil

Había un usuario que se creó para administrar un sistema operativo X de la máquina. Ese usuario es una cuenta de AD, con cuentas móviles habilitados. El usuario del grupo de ANUNCIOS está configurado para permitir la administración utilizando la utilidad de directorios.

Fui contactado por el usuario, mientras que él estaba en el camino, diciendo que él no se podía instalar un programa. Pediría un administrativo de usuario y contraseña, y dar un cuadro de diálogo bounce cuando entró a su información.

Cuando llegó a una de nuestras oficinas, que conectado a su red y le deje instalar la aplicación.

¿La configuración para los usuarios en un grupo de ANUNCIOS permitidos para administrar la máquina sólo funciona cuando la máquina está en la comunicación a los servidores de ANUNCIOS, incluso con cuentas móviles configurado para permitir el almacenamiento en caché de credenciales de usuario? Es allí una manera de almacenar en caché el hecho de que el usuario Bob es capaz de administrar la máquina sin necesidad de crear una cuenta de usuario separada?

4voto

Steve Rattey Puntos 41

Me he encontrado con el mismo problema con nuestro Lion de Montaña de la imagen de nuestro Macbook Pro máquinas cuando están conectados a nuestro (2008 R2) de Dominio. Cuando se conecta son capaces de Administrar, pero cuando se desconecta la capacidad de Administrar es eliminado. Incluso he habilitado la administración por parte de los Usuarios de Dominio de Grupo de Seguridad, pero esto no ayuda.

¿Qué puedo hacer para corregir este problema es asegurarse de que la cuenta móvil se ha creado en la máquina, a continuación, inicie la sesión con el oculto local de administración de la cuenta, desconecte todas las redes (activar el wi-fi apagado y desenchufe el cable de lan), a continuación, reinicie el equipo. De registro, una vez más, con la cuenta de administrador, a continuación, establezca la opción "Permitir al usuario administrar este ordenador" de la bandera para el usuario de la cuenta móvil. Usted tiene que, a continuación, reiniciar el Macbook, una vez más (por el cambio que se ha incrustado). A continuación, puede iniciar sesión en sí mismo, usando la cuenta de administrador local o permitir que el móvil del usuario para iniciar sesión en la máquina y gire a la red (wi-fi), o el enchufe de nuevo en la red, dependiendo de su arquitectura. Sí es un proceso manual, pero es el único que he encontrado que funciona.

Cuando la máquina está conectada a la de dominio se puede validar el Dominio del grupo de seguridad el usuario es parte de, y establecer la opción de Administración de forma adecuada. Sólo puedo suponer que OSX NO de Dominio de almacén de información de seguridad, de modo que cuando se desconecta de la de Dominio, el grupo de seguridad no puede ser determinado, por lo que vuelve a los "locales" de la cuenta móvil opción (en la que ahora hemos creado para permitir la administración). No sé si este mismo problema se aplica cuando el uso de Open Directory.

Espero que esto ayude.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X