我有一些用户需要在他们的win11个人电脑上的管理权限,以安装/删除异国情调的软件,而不寻求IT帮助。是否可以让他们知道本地管理用户帐户/pwd,但强迫他们用他们的AzureAD帐户登录,并且只在需要时用本地管理帐户进行验证。
他们经常发现更容易使用本地管理帐户,甚至创建另一个本地管理员,我认为这对企业pc来说风险太大。thx
发布于 2023-05-25 08:40:02
是的,有一种方法,我写了一篇关于它的文章。简单地说,所描述的方法是:使用预定的任务来触发管理帐户,只有在选定的用户登录时才启用,这样在登录掩码处就找不到这些管理帐户。https://www.experts-exchange.com/articles/24599/Free-yourself-of-your-administrative-account.html
https://serverfault.com/questions/1131911
复制相似问题