Jako administrator możesz określić lokalny poziom uprawnień użytkownika na urządzeniach z systemem Microsoft Windows 10. Możesz na przykład przyznać mu ograniczoną kontrolę lub pełny dostęp. Ten poziom uprawnień jest przyznawany kontu Windows powiązanemu z kontem Google użytkownika, a nie kontu Google użytkownika.
Możesz też przyznać uprawnienia administracyjne innym istniejącym kontom systemu Windows. Mogą być to konta przypisane do urządzenia lub użytkowników i grup Active Directory, nawet jeśli nie zalogowali się jeszcze na urządzeniu.
Wymagania
- Aby można było ustawić uprawnienia administracyjne na koncie użytkownika, na urządzeniu musi być zainstalowany dostawca danych uwierzytelniających Google dla systemów Windows (GCPW) i musi ono być objęte zarządzaniem urządzeniami z systemem Windows.
- Aby można było przyznać uprawnienia administracyjne innym kontom Windows, urządzenie musi być objęte zarządzaniem urządzeniami z systemem Windows.
Ustawianie uprawnień administracyjnych
-
Zaloguj się w usłudze konsoli administracyjnej Google.
Użyj swojego konta administratora (jego adres nie kończy się na @gmail.com).
-
W konsoli administracyjnej otwórz Menu Urządzenia Urządzenia mobilne i punkty końcowe Ustawienia Windows.
- Kliknij Ustawienia konta.
- Aby zastosować to ustawienie do wszystkich użytkowników, pozostaw wybraną jednostkę organizacyjną najwyższego poziomu. W przeciwnym razie wybierz podrzędną jednostkę organizacyjną.
- Z listy elementów w obszarze Zarządzaj lokalnym dostępem administracyjnym do urządzeń wybierz opcję Włączone.
- Aby ustawić uprawnienia konta użytkownika (wymaga GCPW):
- Aby przypisać użytkownikom konta standardowe bez uprawnień administratora, kliknij Zwykły użytkownik. Jeśli wybierzesz tę opcję, podaj co najmniej 1 konto w polu Przyznaj lokalny dostęp administracyjny (zgodnie z opisem w następnym kroku). Jeśli tego nie zrobisz, żadne z kont nie będzie należeć do grupy administratorów lokalnych.
- Aby przyznać użytkownikom uprawnienia administratorów lokalnych, kliknij Administrator lokalny.
Ograniczenia systemu Windows:
-
Użytkownik otrzyma poziom uprawnień administratora lokalnego po zalogowaniu się na urządzeniu drugi raz po przypisaniu uprawnień.
-
Zmiana poziomu uprawnień użytkownika z administratora lokalnego na zwykłego użytkownika nie jest obsługiwana w systemie Windows 10 w wersji 1803.
-
- W sekcji Przyznaj lokalny dostęp administracyjny wpisz istniejących użytkowników Active Directory, grupy Active Directory lub lokalne konta użytkowników systemu Windows, które również otrzymają uprawnienia administratora lokalnego. Użyj następujących formatów:
- Użytkownicy Active Directory: TwojaDomena\użytkownik
- Grupy Active Directory: TwojaDomena\grupa
- Użytkownicy lokalni: nazwa użytkownika
Rozdziel wartości przecinkami. Na przykład: TwojaDomena\administratorzyWin10, TwojaDomena\jkowalski, anowak, zmazur.
Ważne:
- Jeśli to pole jest puste, istniejąca grupa administratorów lokalnych zostanie wyczyszczona. Jeśli ustawisz typ konta jako Standardowy użytkownik, żadne konta nie będą miały dostępu administracyjnego. Jeśli ustawisz typ konta użytkownika jako Administrator lokalny, tylko użytkownik będzie mieć dostęp administracyjny.
- Jeśli podasz konto, które nie istnieje, nowe konto nie zostanie utworzone na urządzeniu, do grupy administratorów lokalnych nie zostaną dodane żadne konta, a istniejąca grupa administratorów lokalnych zostanie wyczyszczona.
- Kliknij Zapisz. Jeśli została skonfigurowana podrzędna jednostka organizacyjna, może pojawić się opcja Odziedzicz lub Zastąp dotycząca ustawień nadrzędnej jednostki organizacyjnej.
Przydatne materiały
Google, Google Workspace oraz powiązane znaki i logotypy są znakami towarowymi firmy Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi odpowiednich podmiotów.