So schalten Sie das Windows-Domänenkonto in ein lokales Konto ein

Ich habe die IT-Abteilung unseres Unternehmens gebeten, mich von unserer Domain zu entfernen, damit einige Einschränkungen für alle Benutzer innerhalb der Domain nicht mehr für mich gelten.

Das Problem ist, dass ich beim Neustart meines Computers und beim Versuch, mich anzumelden, dies nicht tun kann, da mein Benutzerkonto immer noch irgendwie an die Domäne gebunden ist und wenn ich versuche, mich anzumelden, beschwert sich das System darüber, dass das Konto nicht gegen einen Server überprüft werden kann.

Mir wurde geraten, meine domain-Konto in ein lokales Konto, also würde ich das gerne tun. Ich fand jedoch widersprüchliche Informationen darüber, wie dies erreicht werden kann.

Option 1: Gehen Sie zu Systemeigenschaft - > Computername - > Klicken Sie auf Schaltfläche Ändern - > Mitglied der lokalen Gruppe anstelle der Domäne auswählen - > Klicken Sie auf Übernehmen. [Quelle]

Option 2: Erstellen Sie einen neuen lokalen Benutzer - > Gehen Sie zu Benutzerprofilen - > Klicken Sie auf Domänenbenutzer - > Klicken Sie auf Copy to -> Wählen Sie das Verzeichnis des neuen Benutzers aus (Hinweis: Das Copy to option ist für mich ausgegraut) [gleiche Quelle wie oben]

Option 3: Verwenden Sie Windows-EasyTransfer, um den job zu erledigen. (Hinweis: Wenn ich die Anwendung starte, ist keine andere Option als das Importieren aus einer Datei zulässig, sodass ich kein Backup erstellen kann.)

Option 4: Erstelle ein neues Profil und verschiebe das C:\Users\domain_username nach C:\Users\local_username. Das sieht hässlich aus und scheint, wie es könnte brechen Menge Dinge.

Also, was soll ich tun? Ist eine der Optionen eine tragfähige lösung?, Fühlen sich frei, zu erklären, was ich eigentlich tun möchte, ich bin immer noch ziemlich verwirrt darüber, wie das system funktioniert.

Author: JohnEye, 2015-04-27

2 answers

Es ist nicht so sehr, dass Ihr Benutzer an AD gebunden ist, sondern dass Ihr PC an AD gebunden ist und Sie authentifizieren möchte.

Wie auch immer, lassen Sie sie rückgängig machen, was auch immer sie in AD getan haben, es gibt keinen Grund dafür und es wird nur Probleme verursachen. Erstellen Sie einfach einen lokalen Benutzer in Control Panel > Administrative Tools > Computer Management und klicken Sie dann auf "Lokale Benutzer und Gruppen", um dem Computer ein neues" lokales " Konto hinzuzufügen. Sie werden Ihr Profil nicht vom Domänenkonto behalten können, Sie müssen alle Dateien kopieren, die Sie möglicherweise benötigen.

geben Sie hier die Bildbeschreibung ein

Sie können diesen neuen Benutzer auch der Gruppe Administratoren oder Power Users auf der Registerkarte Gruppe hinzufügen. sie müssen die Konvention PCNAME\USERNAME verwenden oder im Dialogfeld Gruppe danach suchen.

Nur damit Sie wissen, dass Ihr Outlook nicht korrekt funktioniert und jeder Zugriff auf Netzwerkfreigaben mit Ihrem AD - Benutzer authentifiziert werden muss-Sie sollten ein Popup erhalten, wenn Sie versuchen, eine Verbindung herzustellen.

Ehrlich gesagt besteht die Lösung für dieses Problem darin, die IT-Abteilung einige zu erhalten Ausbildung. Es gibt keinen Grund, warum Sie die Einschränkungen pro Benutzer in der Gruppenrichtlinie nicht lockern können. Wenn ich es nicht besser wüsste, würde ich sagen, dass Sie nach einer Möglichkeit suchen, die Anzeigenauthentifizierung und-sicherheit zu umgehen, da jede IT-Abteilung, die ihr Salz wert ist, Ihnen entweder nein gesagt oder die Richtlinie zur Lockerung der Einschränkungen festgelegt hätte. /2cents

 3
Author: skub,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2015-04-27 15:39:33

Dies klingt so, als würden Sicherheitseinstellungen unter lokalen Richtlinien von den Domänenrichtlinien überschrieben. Wenn ja, riskieren sie nicht, ihre Richtlinieneinstellungen zu öffnen, damit Sie eine "arbeitsbezogene" Sache tun können. Dies kann zu Sicherheitslücken auf den Systemen führen und Ihr System in Gefahr bringen, gehackt zu werden. Wenn Sie für ein großes Unternehmen arbeiten, sind diese Richtlinien gesperrt, und wer auch immer die Infrastruktur verwaltet, würde sich wahrscheinlich nicht um Änderungen an den Richtlinieneinstellungen kümmern. Ich nehme an, das ist warum Ihr IT-Typ Ihnen gesagt hat, Sie sollten Ihr Domain-Profil einfach in ein lokales ändern.

 0
Author: Blusteel408,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2019-04-18 19:26:30