ในฐานะผู้ดูแลระบบ คุณสามารถกำหนดสิทธิ์การเข้าถึงระดับผู้ดูแลระบบในเครื่องให้แก่ผู้ใช้ในอุปกรณ์ Microsoft Windows 10 ได้ เช่น อนุญาตการควบคุมแบบจำกัดหรือสิทธิ์เข้าถึงเต็มรูปแบบ ระดับสิทธิ์นี้จะให้สิทธิ์กับบัญชี Windows ที่เชื่อมโยงกับบัญชี Google ของผู้ใช้ ไม่ใช่บัญชี Google ของผู้ใช้
คุณยังให้สิทธิ์ระดับผู้ดูแลระบบกับบัญชี Windows อื่นๆ ที่มีอยู่ได้อีกด้วย โดยบัญชีเหล่านี้อาจอยู่ในอุปกรณ์หรือเป็นของผู้ใช้และกลุ่มใน Active Directory แม้ว่าจะยังไม่ได้ลงชื่อเข้าใช้อุปกรณ์ก็ตาม
ข้อกำหนด
- หากต้องการตั้งค่าสิทธิ์ระดับผู้ดูแลระบบให้บัญชีของผู้ใช้ อุปกรณ์จะต้องติดตั้งโปรแกรมการเข้าสู่ระบบโดยใช้บัญชี Google สำหรับ Windows (GCPW) และต้องอยู่ภายใต้การจัดการอุปกรณ์ของ Windows
- หากต้องการให้สิทธิ์ระดับผู้ดูแลระบบกับบัญชี Windows อื่นๆ ที่มีอยู่ อุปกรณ์ต้องอยู่ภายใต้การจัดการอุปกรณ์ของ Windows
กำหนดสิทธิ์ระดับผู้ดูแลระบบ
-
ลงชื่อเข้าใช้ คอนโซลผู้ดูแลระบบของ Google
ลงชื่อเข้าใช้โดยใช้บัญชีผู้ดูแลระบบ (ที่ไม่ลงท้ายด้วย @gmail.com)
-
ในคอนโซลผู้ดูแลระบบ ให้ไปที่เมนู อุปกรณ์อุปกรณ์เคลื่อนที่และปลายทางการตั้งค่าWindows
- คลิกการตั้งค่าบัญชี
- หากต้องการใช้การตั้งค่ากับทุกคน ให้เลือกหน่วยขององค์กรระดับบนสุด หรือเลือกหน่วยขององค์กรระดับล่าง
- ในส่วนจัดการสิทธิ์การเข้าถึงอุปกรณ์ระดับผู้ดูแลระบบภายใน ให้เลือกเปิดอยู่จากรายการ
- วิธีกำหนดสิทธิ์ของบัญชีผู้ใช้ (ต้องใช้ GCPW) มีดังนี้
- เลือกผู้ใช้ทั่วไปเพื่อมอบหมายบัญชีทั่วไปที่ไม่มีสิทธิ์ระดับผู้ดูแลระบบให้กับผู้ใช้ หากเลือกตัวเลือกนี้ ให้ป้อนอย่างน้อย 1 บัญชีในช่องให้สิทธิ์การเข้าถึงระดับผู้ดูแลระบบภายใน (โปรดดูขั้นตอนถัดไป) มิฉะนั้นจะไม่มีบัญชีในกลุ่มผู้ดูแลระบบภายใน
- เลือกผู้ดูแลระบบภายในเพื่อมอบหมายสิทธิ์ระดับผู้ดูแลระบบภายในให้กับผู้ใช้
ข้อจำกัดของ Windows มีดังนี้
-
ผู้ใช้จะได้รับสิทธิ์ระดับผู้ดูแลระบบภายในหลังจากลงชื่อเข้าใช้อุปกรณ์เป็นครั้งที่ 2 หลังจากที่คุณมอบหมายระดับสิทธิ์
-
Windows 10 เวอร์ชัน 1803 ไม่รองรับการเปลี่ยนระดับสิทธิ์ของผู้ใช้จากผู้ดูแลระบบภายในเป็นผู้ใช้ทั่วไป
-
- ในส่วนให้สิทธิ์การเข้าถึงระดับผู้ดูแลระบบภายใน ให้ป้อนผู้ใช้ Active Directory, กลุ่ม Active Directory หรือบัญชีผู้ใช้ Windows ภายในที่มีอยู่ ซึ่งได้รับสิทธิ์ระดับผู้ดูแลระบบภายในด้วย โดยใช้รูปแบบดังต่อไปนี้
- ผู้ใช้ Active Directory: YourDomain\user
- กลุ่ม Active Directory: YourDomain\group
- ผู้ใช้ภายใน: username
คั่นค่าด้วยเครื่องหมายคอมมา เช่น YourDomain\Win10admins, YourDomain\jsmith, prayes, rnguyen
ข้อสำคัญ:
- หากไม่มีข้อมูลในช่องนี้ ระบบจะล้างข้อมูลกลุ่มผู้ดูแลระบบภายในที่มีอยู่ หากคุณตั้งค่าประเภทบัญชีผู้ใช้เป็นผู้ใช้ทั่วไป ทุกบัญชีจะไม่มีสิทธิ์การเข้าถึงระดับผู้ดูแลระบบ หากคุณตั้งค่าประเภทบัญชีผู้ใช้เป็นผู้ดูแลระบบภายใน จะมีเพียงผู้ใช้รายดังกล่าวเท่านั้นที่มีสิทธิ์การเข้าถึงระดับผู้ดูแลระบบ
- หากป้อนบัญชีที่ไม่มีอยู่ ระบบจะไม่สร้างบัญชีใหม่ในอุปกรณ์ จะไม่เพิ่มบัญชีใดๆ ลงในกลุ่มผู้ดูแลระบบภายใน และจะล้างกลุ่มผู้ดูแลระบบภายในที่มีอยู่
- คลิกบันทึก หากกำหนดค่าหน่วยขององค์กรย่อยแล้ว คุณอาจรับค่าหรือลบล้างการตั้งค่าหน่วยขององค์กรระดับบนสุดได้
หัวข้อที่เกี่ยวข้อง
Google, Google Workspace และเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของ บริษัทที่เกี่ยวข้อง