Windows 10 : Administrateur de domaine AD avec des droits manquants ?

Mon titre n’est peut-être pas correct mais je ne saurais pas comment le nommer autrement à ce stade.

Si je me connecte à une machine Windows 10 avec le compte principal d’administrateur de domaine AD, j’obtiens un message d’erreur en entrant dans les paramètres de langue.

(Mon Windows est dans une autre langue donc ce n’est pas la chaîne réelle en anglais mais juste ma traduction :slight_smile:

  c:\windows\system32\SystemSettingsAdminFlows.exe
  Windows ne peut pas accéder au périphérique, chemin ou fichier spécifié. Vous n'avez peut-être pas les permissions appropriées pour accéder à l'élément.

Il semble que je puisse faire mes modifications sans problème, elles sont même sauvegardées, je dois juste continuer à fermer le message d’erreur, au moins 5-6 fois.

Ce problème n’apparaît pas lorsque je me connecte avec le compte administrateur local sur la même machine.

J’ai vérifié le groupe Administrateur local, l’administrateur de domaine AD en fait partie. Et je peux vraiment faire à peu près tout le reste.

Je ne peux même pas formuler une bonne question ici, j’aimerais juste comprendre ce qui se passe et si j’ai raté quelque chose dans la configuration.

Mise à jour :

C:\Users\Administrator>icacls c:\windows\System32\SystemSettingsAdminFlows.exe
c:\windows\System32\SystemSettingsAdminFlows.exe NT SERVICE\TrustedInstaller:(F)
                                                 VORDEFINIERT\Administratoren:(RX)
                                                 NT-AUTORITÄT\SYSTEM:(RX)
                                                 VORDEFINIERT\Benutzer:(RX)
                                                 ZERTIFIZIERUNGSSTELLE FÜR ANWENDUNGSPAKETE\ALLE ANWENDUNGSPAKETE:(RX)

1 Dateien erfolgreich verarbeitet, bei 0 Dateien ist ein Verarbeitungsfehler aufgetreten.

C:\Users\Administrator>whoami /groups

GRUPPENINFORMATIONEN
--------------------

Gruppenname                                          Typ             SID                                           Attribute
==================================================== =============== ============================================= ================================================================================
Jeder                                                Bekannte Gruppe S-1-1-0                                       Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe
VORDEFINIERT\Benutzer                                Alias           S-1-5-32-545                                  Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe
VORDEFINIERT\Administratoren                         Alias           S-1-5-32-544                                  Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe, Gruppenbesitzer
NT-AUTORITÄT\INTERAKTIV                              Bekannte Gruppe S-1-5-4                                       Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe
KONSOLENANMELDUNG                                    Bekannte Gruppe S-1-2-1                                       Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe
NT-AUTORITÄT\Authentifizierte Benutzer               Bekannte Gruppe S-1-5-11                                      Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe
NT-AUTORITÄT\Diese Organisation                      Bekannte Gruppe S-1-5-15                                      Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe
LOKAL                                                Bekannte Gruppe S-1-2-0                                       Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe
OFFICE\Group Policy Creator Owners                   Gruppe          S-1-5-21-1731680816-2417063338-1172291106-520 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe
OFFICE\Denied RODC Password Replication Group        Alias           S-1-5-21-1731680816-2417063338-1172291106-572 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe
OFFICE\Enterprise Admins                             Gruppe          S-1-5-21-1731680816-2417063338-1172291106-519 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe
OFFICE\Schema Admins                                 Gruppe          S-1-5-21-1731680816-2417063338-1172291106-518 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe
OFFICE\Domain Admins                                 Gruppe          S-1-5-21-1731680816-2417063338-1172291106-512 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe
Verbindliche Beschriftung\Hohe Verbindlichkeitsstufe Bezeichnung     S-1-16-12288

Il semble que ce soit un problème entre le « Contrôle de compte d’utilisateur » et le compte « Administrateur intégré ». J’ai eu le même problème et ceci a fonctionné pour moi :

  • Win + R et tapez ‘secpol.msc’ pour ouvrir la console Stratégie de sécurité locale.

  • Dans l’arborescence Paramètres de sécurité, ouvrez Stratégies locales > Options de sécurité.

  • Trouvez la stratégie : Contrôle de compte d’utilisateur : Mode d’approbation Administrateur pour le compte Administrateur intégré et activez-la.

  • Déconnectez-vous - reconnectez-vous, et voila !