Active-Directory
Active Directory 和遠端 Mac 管理員使用者
在我們的環境中,我們有多個使用者在 Apple Mac 上執行,他們每天都是本地電腦的管理員。這是我在域配置中添加一個組以允許管理完成的。
當使用者不在辦公室時,他們失去了這項權利,如果他們撥入 VPN,它偶爾會暫時重新授予權利,但是有沒有辦法讓這種權利更加永久?
當我要問一個類似的問題時,我發現了這個問題。
我認為我們都在同一條船上,但我可以“解決”您的問題,但我的問題更進一步。
當您將 Mac 電腦綁定到 Active Directory 域並“允許通過”域組進行管理時,這允許使用者在域中管理此電腦。(圖1)
我發現要授予完整的本地管理員權限,您需要返回使用者和組,使用管理員帳戶解鎖設置,選擇使用者,然後勾選“允許使用者管理這台電腦”(圖 2)。該使用者現在將擁有開啟和關閉網路的管理員權限。
希望能解決您的問題,我將繼續尋找我的答案:)