Điểm:0

Windows 10 Enterprise, PowerShell & đã đăng nhập vào Quản trị viên tên miền

lá cờ gp

Vài năm trước, tôi gặp sự cố khi PowerShell bị giới hạn chức năng khi đăng nhập với tư cách Quản trị viên miền. Cụ thể PowerShell không thể sửa đổi tổ ong LocalMachine hoặc thêm/xóa/sửa đổi tệp trong Tệp chương trình. Tôi hiểu rằng Microsoft THỰC SỰ không muốn bạn đăng nhập với tư cách DA. Bạn nên truy cập từ xa vào máy chủ của mình, không đăng nhập và không có công việc nào được thực hiện trên máy trạm cần phải có Quản trị viên miền. Tôi nghĩ rằng công ty nơi điều này xảy ra cũng đang sử dụng Enterprise Windows, thay vì Pro mà hầu hết các công ty sử dụng.

Bây giờ tôi có một khách hàng có CNTT thuê ngoài chỉ sử dụng Quản trị viên miền để thực hiện cài đặt máy trạm. Và mặc dù tất cả các máy sản xuất của họ đều sử dụng giấy phép Pro, nhưng máy ảo mà họ thiết lập để tôi thử nghiệm có giấy phép Doanh nghiệp là 21H2, vì đó là giấy phép mà họ có sẵn.

Vì vậy, tôi có hai câu hỏi ...

1: Tôi có gặp sự cố với máy ảo này không nếu tôi đăng nhập bằng tài khoản Quản trị viên miền và cố gắng chạy PowerShell cục bộ? Và nếu vậy, đây có phải (vẫn không?) Là một vấn đề của Doanh nghiệp?

2: Đối với tôi, có vẻ như không sử dụng tài khoản Quản trị viên miền để thực hiện cài đặt phần mềm máy trạm là cách tốt nhất. Tại sao có nhiều người có thông tin DA không cần thiết về mặt kỹ thuật? Tôi không ở vị trí có thể nói cho CNTT thuê ngoài của họ cách làm mọi việc, nhưng tôi muốn biết rằng lời khuyên của tôi cho những người khác là KHÔNG sử dụng DA là có cơ sở. Giả sử tôi đúng về điều này, một con trỏ tới sách trắng của Microsoft mà sau đó tôi có thể chỉ cho mọi người cũng sẽ rất hữu ích.

Và, để làm rõ, tôi sử dụng PowerShell để tự động hóa các cài đặt Autodesk phức tạp và mở rộng, do đó, câu hỏi ở đây dưới thẻ PowerShell.

lá cờ cn
`Tôi có một khách hàng có CNTT thuê ngoài chỉ sử dụng Quản trị viên miền để thực hiện cài đặt máy trạm`. Đó là vấn đề thực tế. Nếu ai đó đang cài đặt một máy trạm, họ không cần mã của chiếc cặp hạt nhân của Nhà Trắng.Và vâng, nếu bạn đang sử dụng một tài khoản chưa được cấp quyền để thực hiện nhiệm vụ của mình, sẽ có vấn đề.
lá cờ gp
@ greg-askew Cảm ơn bạn đã xác minh. Tôi rất muốn tìm một số tài liệu của Microsoft về vấn đề này để gửi cho những khách hàng có thói quen xấu, nhưng cho đến nay tôi thậm chí không thể hoàn trả tài liệu mà tôi đã tìm thấy nhiều năm trước. Tuy nhiên, điều quan trọng là có vẻ như Microsoft thực hiện việc chặn. Khi xem GPO và quyền, tài khoản người dùng sẽ có thể thực hiện những việc không thành công. Và CÓ THỂ bằng tay. Có vẻ như Microsoft giới hạn chức năng PowerShell đối với cách thức đăng nhập của Quản trị viên miền, nhưng KHÔNG dành cho Quản trị viên miền đang xóa và không dành cho Quản trị viên cục bộ. Nhưng tôi dường như không thể tìm thấy bằng chứng.
lá cờ cn
Có thể dễ dàng hơn để cho họ biết các yêu cầu đối với tài khoản bạn cần.
lá cờ gp
@ greg-askew Thật không may, đó không thực sự là một lựa chọn. Họ gần như không đủ năng lực và tôi không nghĩ mình sẽ thay đổi điều đó. Đặc biệt là nếu tôi không thể chỉ cho họ điều gì đó chính thức từ Microsoft giải thích mọi thứ. Họ là "Nhà tư vấn CNTT" và không thực sự sẵn sàng đón nhận những lời chỉ trích, hoặc thậm chí là những lời khuyên có thiện chí.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.