Ustawianie uprawnień konta na urządzeniach z systemem Windows 10 lub 11

Ta funkcja jest dostępna w tych wersjach: Frontline Starter, Frontline Standard, and Frontline Plus; Business Plus; Enterprise Standard i Enterprise Plus; Education Standard, Education Plus i Endpoint Education Upgrade; Enterprise Essentials i Enterprise Essentials Plus; Cloud Identity Premium.Porównanie wersji

Jako administrator możesz określić lokalny poziom uprawnień administracyjnych użytkownika na urządzeniach z systemem Microsoft Windows 10 lub 11. Możesz na przykład przyznać mu ograniczoną kontrolę lub pełny dostęp. Ten poziom uprawnień jest przyznawany kontu Windows powiązanemu z kontem Google użytkownika, a nie kontu Google użytkownika.

Możesz też przyznać uprawnienia administracyjne innym istniejącym kontom systemu Windows. Mogą być to konta przypisane do urządzenia lub użytkowników i grup Active Directory, nawet jeśli nie zalogowali się jeszcze na urządzeniu.

Wymagania

  • Aby można było ustawić uprawnienia administracyjne na koncie użytkownika, na urządzeniu musi być zainstalowany Dostawca danych uwierzytelniających Google do systemów Windows (GCPW) i musi ono być objęte zarządzaniem urządzeniami z systemem Windows.
  • Aby można było przyznać uprawnienia administracyjne innym kontom Windows, urządzenie musi być objęte zarządzaniem urządzeniami z systemem Windows.

Ustawianie uprawnień administracyjnych

Zanim zaczniesz: jeśli musisz skonfigurować dział lub zespół dla tego ustawienia, przeczytaj artykuł Dodawanie jednostki organizacyjnej.

  1. Zaloguj się na konto administratora w konsoli administracyjnej Google.

    Jeśli nie używasz konta administratora, nie możesz uzyskać dostępu do konsoli administracyjnej.

  2. Kliknij Ustawienia konta.
  3. (Opcjonalnie) Aby zastosować ustawienie do działu lub zespołu, z boku wybierz jednostkę organizacyjną. Pokaż mi, jak to zrobić
  4. Z listy elementów w obszarze Zarządzaj lokalnym dostępem administracyjnym do urządzeń wybierz opcję Włączone.
  5. Aby ustawić uprawnienia konta użytkownika (wymaga GCPW):
    • Aby przypisać użytkownikom konta standardowe bez uprawnień administratora, wybierz Zwykły użytkownik. Jeśli wybierzesz tę opcję, podaj co najmniej 1 konto w polu Przyznaj lokalny dostęp administracyjny (zgodnie z opisem w następnym kroku). Jeśli tego nie zrobisz, żadne z kont nie będzie należeć do grupy administratorów lokalnych.
    • Aby przyznać użytkownikom uprawnienia administratorów lokalnych, kliknij Administrator lokalny.

      Ograniczenia systemu Windows:

      • Użytkownik otrzyma poziom uprawnień administratora lokalnego po zalogowaniu się na urządzeniu drugi raz po przypisaniu uprawnień.

      • Zmiana poziomu uprawnień użytkownika z administratora lokalnego na zwykłego użytkownika nie jest obsługiwana w systemie Windows 10 ani 11.

      • Dodanie użytkowników do grupy administratorów lokalnych powoduje zastąpienie dotychczasowych użytkowników. Wszyscy użytkownicy, których GCPW nie rozpozna, zostaną usunięci z grupy.

  6. W sekcji Przyznaj lokalny dostęp administracyjny wpisz dotychczasowych użytkowników Active Directory, grupy Active Directory lub lokalne konta użytkowników systemu Windows, którzy również otrzymają lokalne uprawnienia administracyjne. Użyj następujących formatów:
    • Użytkownicy Active Directory: TwojaDomena\użytkownik
    • Grupy Active Directory: TwojaDomena\grupa
    • Użytkownicy lokalni: nazwa użytkownika

    Rozdziel wartości przecinkami. Przykładowo: TwojaDomena\administratorzyWin10, TwojaDomena\jkowalski, anowak, zmazur.

    Ważne:

    • Jeśli nie podasz żadnych kont, istniejąca grupa administratorów lokalnych zostanie wyczyszczona. Jeśli jako typu konta użytkownik wybierzesz Zwykły użytkownik, żadne konta nie będą miały dostępu administracyjnego. Jeśli jako typu konta użytkownika wybierzesz Administrator lokalny, tylko użytkownik będzie mieć dostęp administracyjny.
    • Jeśli podasz konto, które nie istnieje, nowe konto nie zostanie utworzone na urządzeniu, do grupy administratorów lokalnych nie zostaną dodane żadne konta, a istniejąca grupa administratorów lokalnych zostanie wyczyszczona.
    • Jeśli powtórzysz tę samą nazwę użytkownika bez uwzględniania wielkości liter, np. Admin i admin, działanie zakończy się niepowodzeniem. Dodanie roli administrator również się nie uda, ponieważ rola Administrator jest już domyślnie wbudowana.
  7. Kliknij Zapisz. Możesz też kliknąć Zastąp przy jednostka organizacyjna.

    Aby później przywrócić odziedziczoną wartość, kliknij Odziedzicz.

Powiązany artykuł

Omówienie: rozszerzona ochrona komputera z systemem Windows


Google, Google Workspace oraz powiązane znaki i logotypy są znakami towarowymi firmy Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi odpowiednich podmiotów.

Czy to było pomocne?

Jak możemy ją poprawić?
Szukaj
Wyczyść wyszukiwanie
Zamknij wyszukiwanie
Menu główne
2425879880524719503
true
Wyszukaj w Centrum pomocy
true
true
true
true
true
73010
false
false
false
false