Wie füge ich Azure Active Directory-Benutzer zur lokalen Administratorgruppe hinzu

Mit Windows 10 können Sie einer Organisation beitreten (=Azure Active Directory) und sich mit Ihren Cloud-Anmeldeinformationen anmelden.

Basierend auf den hier angegebenen Informationen ist das erste Konto pro Computer, der der Organisation beitritt, ein lokaler Administrator. Die Konten, die danach beitreten, sind nicht.

Wie mache ich sie zu lokalen Administratoren?

Im Standarddialog zum Hinzufügen von Gruppen kann ich keine Benutzer aus AzureAD und keine Benutzer aus AzureAD auswählen. Ich ich kann sehen, dass sich mein erstes Konto in der Liste befindet (aufgeführt als AzureAD\AccountName).

Interessant ist auch: Wenn ich mich mit dem zweiten Konto anmelde und nach einem lokalen Administrator gefragt werde (zum Anwenden von Computereinstellungen - UAC nehme ich an), wird das erste Konto nicht akzeptiert, obwohl es ein lokaler Administrator ist.

Author: Alex Duggleby, 2015-10-05

6 answers

Sie können dies über die Befehlszeile tun! Ich hatte gerade das gleiche Problem und nachdem ich von überall nach nichts anderem als "du kannst nicht" gesucht und bekommen hatte, versuchte ich (für Kichern und Grinsen) dies über die Befehlszeile und ES FUNKTIONIERTE!!

  1. Melden Sie sich als Azure AD-Benutzer am PC an, der lokaler Administrator sein soll. Dadurch wird die GUID auf den PC übertragen.

  2. Melden Sie sich als dieser Benutzer an und melden Sie sich als lokaler Administratorbenutzer an.

  3. Öffnen Sie eine Eingabeaufforderung als Administrator und verwenden Sie den Befehl zeile, fügen Sie den Benutzer zur Gruppe Administratoren hinzu. Wenn ich beispielsweise einen Benutzer namens John Doe hätte, wäre der Befehl "net localgroup administrators AzureAD\johnoe /add" ohne Anführungszeichen.

Melden Sie sich wieder als Benutzer an und sie werden jetzt ein lokaler Administrator sein.

 45
Author: Chris Angell,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2016-02-16 15:31:40

Meine Erfahrung ist auch, dass es keine Option gibt, der lokalen Adminstrator-Gruppe ein einzelnes AAD-Konto hinzuzufügen. Sie können zusätzliche Administratoren für ALLE Geräte hinzufügen, die der Azure AD beigetreten sind. Sie können dies über die Azure-Konsole auf https://manage.windowsazure.com für die Sie eine AAD-Lizenz benötigen). Sie finden diese Option, indem Sie auf Ihren Mandantennamen klicken und auf die Registerkarte "Konfigurieren" klicken. Suchen Sie nach dem Abschnitt "Geräte".

Dies bedeutet, dass zwei AAD benutzer können nicht gleichzeitig lokaler Administrator auf demselben Gerät sein, es sei denn, einer der Benutzer ist ein globaler Administrator für alle Geräte... Für den Fall, dass der Windows-Computer den Besitzer wechseln muss, der auch lokale Administratorrechte auf dem jeweiligen Computer benötigt, müssen Sie den Join von AAD abbrechen und mit dem neuen Owner-Benutzerkonto erneut beitreten.

Ich habe dies versucht und zu meiner Überraschung hatte der integrierte lokale Administrator keine Berechtigungen, Azure AD beizutreten. Das Klicken auf die Schaltfläche gab keine Antwort. Erst nach dem Hinzufügen ein anderes lokales Administratorkonto und melden Sie sich lokal mit diesem Benutzer an Ich könnte den Join-Prozess starten. Im Anmeldebildschirm habe ich den Azure AD/0365-Benutzer angegeben. Dieser wurde richtig lokaler Administrator.

Siehe auch den Blog unten:

Azure ad beitreten windows 10

 1
Author: Cyril,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2015-11-17 15:24:20

Ich bin gerade mit einem ähnlichen Problem hier gelandet - wie füge ich meinen Azure-Benutzer der lokalen Gruppe "Hyper-V-Administratoren" hinzu?

Abgesehen von der am besten bewerteten Antwort (danke!), stellt sich heraus, dass Sie mit dem folgenden PS-Befehl auch können:

PS> ([adsi]"WinNT://./Hyper-V Administrators,group").Add("WinNT://$env:UserDomain/$env:Username,user")

Was ich gefunden habe auf https://docs.okd.io/latest/minishift/troubleshooting/troubleshooting-driver-plugins.html#troubleshooting-driver-hyperv

 1
Author: Pawel Gorczynski,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2018-12-12 10:55:31

Ich habe dieses Microsoft-Dokument zu dieser Frage gefunden:
"Verbinden Sie sich mit Remote Azure Active Directory-joined PC" .

Sie können einzelne Azure AD-Konten für Remoteverbindungen angeben, indem Sie sich mindestens einmal beim Remotegerät anmelden und dann das folgende PowerShell-Cmdlet ausführen:

net localgroup "Remote Desktop Users" /add "AzureAD\the-UPN-attribute-of-your-user"

Wobei FirstnameLastname der Name des Benutzerprofils in C:\Users ist, das basierend auf dem Attribut DisplayName in Azure AD erstellt wird.

Nur dieser Befehl funktioniert für AADJ-Gerätebenutzer, die bereits zu einer der lokalen Gruppen (Administratoren) hinzugefügt wurden. Andernfalls löst dieser Befehl den folgenden Fehler aus. Beispiel:

  • Nur für Cloud-Benutzer: "Es gibt keinen solchen globalen Benutzer oder Gruppennamen"
  • Für synchronisierten Benutzer:"Es gibt keinen solchen globalen Benutzer oder eine solche Gruppe: name"

In Windows 10, Version 1709, muss sich der Benutzer nicht zuerst beim Remote-Gerät anmelden.

In Windows 10, version 1709, können Sie weitere Azure AD-Benutzer, zu den Administratoren gruppieren sich auf einem Gerät unter Einstellungen und beschränken Remote-Anmeldeinformationen auf Administratoren. Wenn eine Remoteverbindung problematisch ist, stellen Sie sicher, dass beide Geräte mit Azure AD verbunden sind und dass TPM auf beiden Geräten ordnungsgemäß funktioniert.

Bitte beachten Sie diese Sentance:

In Windows 10, Version 1709, muss sich der Benutzer nicht zuerst beim Remote-Gerät anmelden.

 1
Author: SergG,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2020-04-22 21:38:19
PS C:\WINDOWS\system32> Get-ComputerInfo | Select-Object -ExpandProperty WindowsVersion
2004
PS C:\WINDOWS\system32> net localgroup adminstrators /add "AzureAD\[email protected]"
 0
Author: Chris Magnuson,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2020-09-23 03:00:18

Versuchen Sie diesen PowerShell-Befehl mit einem lokalen Administratorkonto, das Sie bereits haben.

Add-LocalGroupMember -Group administrators -Member AzureAD\*UPN*
 0
Author: Andi,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2020-11-16 14:04:49