尊敬的客户,您好!
感谢您在我们的TechNet论坛发帖。
根据描述,我在测试环境中使用普通域用户登录加域的客户端,这个普通域用户就在域用户组里,不在其他的域组里,也不在这台加域的客户端的本地的任何组里。
那么不管是开启或者关闭防火墙,还是修改IP地址,都是需要管理员的凭据的。
请问您的这两个域用户账户不管登录哪一台加域的客户端都可以开启或者关闭防火墙吗?
如果只是在一台特定的客户端上可以开启或关闭防火墙而不需要输入管理员账号,那您可以检查以下这两个域用户是否还在这台计算机上的其他本地组呢?
例如,
我把域用户加到一台客户端的本地NetworkConfiguration Operators这个组的话,我再次登录客户端,不管是开启或者关闭防火墙,还是修改IP地址,使用这个
域用户的凭据,我就可以正常的操作了。
此致,
Daisy Zhou
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact
tnmff@microsoft.com.