Công ty sử dụng domain ABC.COMor. Mình có làm một số cách như add tài khoản này vào group Domain Admin và một domain group mới tên là YYgroup (hình2, hình3) như trên mạng có hướng dẫn ở tài liệu MCSA, cách này nó cũng không giải quyết được vấn đề gì bởi vì mình biết rằng hiện tại cái toàn khoản YYteam này đã được cấp quyền administrator rồi, vấn đề là mình chỉ run as admin thì nó mới chạy với quyền admin.
Vậy, mình đó là vấn đề của mình, bây giờ mình cần giúp tạo một tài khoản mới mà login được vào các nhóm máy server YY, luôn run mọi ứng dụng bằng quyền administrator mặc định, hoặc được cấp quyền y chang quyền Built-in Administrator càng tốt.
Thứ 2 là mình muốn quản trị những cái như thế này thì nên đọc tài liệu nào được ạ, mình có đọc qua MCSA và thấy cũng khá ổn nhưng không có cái nào đáp ứng được nhu cầu này của mình.
mình có vào Local Policy Manage và cái nào có chữ administrators thì mình thêm cái group của mình vào, nhưng mà assign nó với user và login user này vào máy, nó vẫn k có đủ quyền như Administrators group. làm cách nào để quản lý được quyền của cái group này được ạ? Và có phải cái local group policy (secpol.msc) này là nơi duy nhất quản lý quyền của group trên máy tính local hay k (Vấn đề này không liên quan đến vấn đề chỉnh ở trên, nhưng mình muốn hỏi thêm về cái này) Và nếu có nơi khác để quản lý quyền của user/group thì đó là nơi nào, cách quản trị ra sao, và có tool/script.. nào hỗ trợ việc đó dễ dàng hơn không.
Xin cảm ơn các bạn rất nhiều và mong những đóng góp từ các bạn và từ admin nữa, vì mình chắc chắn admin của nhóm cũng đã từng làm qua những cái này.