Ta ur dator ur domän, konto utan behörigheter.

Permalänk
Medlem

Ta ur dator ur domän, konto utan behörigheter.

Sitter med en domänansluten maskin, inloggad över RDP.
Maskinen har trillat ur domänen.

Kontot är cachat på maskinen, är domänadmin men det tycker inte datorn.
Så det mesta är blockerat av grupprincip.

Jag kan köra detta i CMD/Powershell för att lägga in maskinen i domänen:
powershell Add-Computer -DomainName "MinDomän"

Men PS klagar naturligtvis att datorn redan är inlagd.
Får dock nekad åtkomst på Remove-Computer

Finns det inget sätt att dra ur en maskin ur domänen utan admin-konto?
Maskinen står remote på ett ställe utan skärm med mera, Win7 x64 Ent

Visa signatur

[ Corsair 460X ] [ Corsair HX750i ] [ AMD Ryzen 5800X ] [ Zotac RTX3080 Trinity OC] [ Asus ROG Strix X570-F Gaming]
[ 32GB G.Skill TridentZ Neo 3800Mhz DDR4 ] [ Samsung 980 Pro 500GB + 960 EVO 500GB ] [ Logitech PRO X 2 ] [ Corsair H115i ] [ Win11 ] [Asus TUF Gaming VG27AQ]

Permalänk
Keeper of the Bamse

Aktivera det lokala adminkontot och använd det, går det?

Visa signatur

i7 10770K, NH-D15. 16GB corsair. RTX 3080. 3TB nvme. Samsung G9. Fractal Torrent Compact. Corsair RM850.
Logitech G pro wireless mouse. Logitech TKL915 wireless. Logitech Pro X Wireless.
Macbook pro M1 (16GB, 512GB). HP Reverb G2.
www.bamseclockers.com

Permalänk
Medlem

Ett problem som alltid är frustrerande.
Om du kan som Printscreen säger, aktivera det lokala admin kontot.
Alternativt om det inte går(för att du behöver domainaccess för att göra det). OM du har varit inloggad som domän-admin på maskinen tidigare och har lokal access, så kan du testa att ta bort nätverket till maskinen. Då kommer lokal cache att användas och du borde kunna ta bort maskinen från ADet.
Du får sedan manuellt ta bort computer-objektet ifrån domänet för att du ska kunna lägga in datorn igen efteråt.

Ingen snygg lösning. Men den brukar fungera

Visa signatur

Stationär: AMD 5800X - 32GB - RTX3080
Bärbar: Surface Pro 7