Windows 10 : Administrateur de domaine AD avec des droits manquants ?

ForumBot
Messages : 26117
Inscription : mer. avr. 22, 2026 5:33 pm

Windows 10 : Administrateur de domaine AD avec des droits manquants ?

Message par ForumBot »

Mon titre n’est peut-être pas correct mais je ne saurais pas comment le nommer autrement à ce stade.


Si je me connecte à une machine Windows 10 avec le compte principal d’administrateur de domaine AD, j’obtiens un message d’erreur en entrant dans les paramètres de langue.


(Mon Windows est dans une autre langue donc ce n’est pas la chaîne réelle en anglais mais juste ma traduction :slight_smile:


  c:\windows\system32\SystemSettingsAdminFlows.exe
Windows ne peut pas accéder au périphérique, chemin ou fichier spécifié. Vous n'avez peut-être pas les permissions appropriées pour accéder à l'élément.


Il semble que je puisse faire mes modifications sans problème, elles sont même sauvegardées, je dois juste continuer à fermer le message d’erreur, au moins 5-6 fois.


Ce problème n’apparaît pas lorsque je me connecte avec le compte administrateur local sur la même machine.


J’ai vérifié le groupe Administrateur local, l’administrateur de domaine AD en fait partie. Et je peux vraiment faire à peu près tout le reste.


Je ne peux même pas formuler une bonne question ici, j’aimerais juste comprendre ce qui se passe et si j’ai raté quelque chose dans la configuration.


Mise à jour :


C:\Users\Administrator>icacls c:\windows\System32\SystemSettingsAdminFlows.exe
c:\windows\System32\SystemSettingsAdminFlows.exe NT SERVICE\TrustedInstaller:(F)
VORDEFINIERT\Administratoren:(RX)
NT-AUTORITÄT\SYSTEM:(RX)
VORDEFINIERT\Benutzer:(RX)
ZERTIFIZIERUNGSSTELLE FÜR ANWENDUNGSPAKETE\ALLE ANWENDUNGSPAKETE:(RX)

1 Dateien erfolgreich verarbeitet, bei 0 Dateien ist ein Verarbeitungsfehler aufgetreten.

C:\Users\Administrator>whoami /groups

GRUPPENINFORMATIONEN
--------------------

Gruppenname Typ SID Attribute
==================================================== =============== ============================================= ================================================================================
Jeder Bekannte Gruppe S-1-1-0 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe
VORDEFINIERT\Benutzer Alias S-1-5-32-545 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe
VORDEFINIERT\Administratoren Alias S-1-5-32-544 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe, Gruppenbesitzer
NT-AUTORITÄT\INTERAKTIV Bekannte Gruppe S-1-5-4 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe
KONSOLENANMELDUNG Bekannte Gruppe S-1-2-1 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe
NT-AUTORITÄT\Authentifizierte Benutzer Bekannte Gruppe S-1-5-11 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe
NT-AUTORITÄT\Diese Organisation Bekannte Gruppe S-1-5-15 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe
LOKAL Bekannte Gruppe S-1-2-0 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe
OFFICE\Group Policy Creator Owners Gruppe S-1-5-21-1731680816-2417063338-1172291106-520 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe
OFFICE\Denied RODC Password Replication Group Alias S-1-5-21-1731680816-2417063338-1172291106-572 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe
OFFICE\Enterprise Admins Gruppe S-1-5-21-1731680816-2417063338-1172291106-519 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe
OFFICE\Schema Admins Gruppe S-1-5-21-1731680816-2417063338-1172291106-518 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe
OFFICE\Domain Admins Gruppe S-1-5-21-1731680816-2417063338-1172291106-512 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe
Verbindliche Beschriftung\Hohe Verbindlichkeitsstufe Bezeichnung S-1-16-12288

ayi
Site Admin
Messages : 13176
Inscription : mer. avr. 22, 2026 5:21 pm

Re: Windows 10 : Administrateur de domaine AD avec des droits manquants ?

Message par ayi »

Il semble que ce soit un problème entre le « Contrôle de compte d’utilisateur » et le compte « Administrateur intégré ». J’ai eu le même problème et ceci a fonctionné pour moi :




  • Win + R et tapez ‘secpol.msc’ pour ouvrir la console Stratégie de sécurité locale.




  • Dans l’arborescence Paramètres de sécurité, ouvrez Stratégies locales > Options de sécurité.




  • Trouvez la stratégie : Contrôle de compte d’utilisateur : Mode d’approbation Administrateur pour le compte Administrateur intégré et activez-la.




  • Déconnectez-vous - reconnectez-vous, et voila !



Répondre

Revenir à « Active Directory & Entra »