尊敬的客户,您好!
感谢您的回复。很高兴我的回复对您有帮助。
如后期有任何问题,欢迎您随时咨询我们。
Best Regards,
Daisy Zhou
原来属性是0x82000,后来看文档
https://learn.microsoft.com/zh-cn/windows/win32/adschema/a-useraccountcontrol#windows-server-2012,
认为属性0x01000000(ADS_UF_TRUSTED_TO_AUTHENTICATE_FOR_DELEGATION),更适合“信任计算机和用户帐户可以执行委派”的要求。
设置之后回不来了,想恢复0x82000,就一直报错。感觉没有逻辑一样,麻烦帮忙看看。
锁定的问题。 此问题已从 Microsoft 支持社区迁移。 你可投票决定它是否有用,但不能添加评论或回复,也不能关注问题。
尊敬的客户,您好!
感谢您的回复。很高兴我的回复对您有帮助。
如后期有任何问题,欢迎您随时咨询我们。
Best Regards,
Daisy Zhou
尊敬的客户,您好!
感谢您在 Microsoft 社区论坛上发帖。
将UAC属性值从0x82000更改为0x01000000意味着将该用户账号从普通用户更改为管理员账号。
我看您操作界面修改的是管理员属性,请确认在您修改之前UAC属性值是0x82000吗?
错误5003,这通常表示访问被拒绝或您没有足够的权限更改该属性。
您需要使用管理员账户进行更改,请以管理员身份登录计算机,并确保您有足够的权限更改UAC属性的值。如果您是管理员账户,并且仍然遇到错误,您可以尝试检查组策略设置,某些组策略设置可能会防止用户修改UAC属性。并确保您具有足够的权限来更改相关项。
您还可以尝试使用dsmod user修改UAC属性。请以管理员身份运行CMD,并尝试以以下格式更改属性:dsmod user <用户账户名> -uac <属性值>
其中,<用户账户名>是要修改属性的用户账户名,<属性值>为UserAccountControl属性的十六进制表示。
这是有关Dsmod user命令的帖子:Dsmod user | Microsoft Learn
建议检查事件日志以获取详细的错误信息,并确认当前用户具有足够的权限和访问权限。
我希望以上信息对您有所帮助。
如果您有任何问题或疑虑,请随时告诉我们。
Best Regards,
Daisy Zhou
谢谢~ 明白了。那我的操作是对的,就是想让Administrator具备这个完全控制权限。