一般域內建立的使用者預設都是domain users組裡的。發現該組的使用者居然可以有加入一台計算機到域內的許可權? 那下面的情況如何解決: 乙個使用者用家裡的筆記本接入單位網路,用別人的賬戶加入到域中,拷貝走域內的一些資料。
有沒有什麼方法讓所有使用者賬戶不具備讓計算機加入域的許可權(前提是該賬戶登入後不影響其本身正常工作,必要的基本的許可權還必須具有)。
總結一下:只希望我指定的某幾個帳號有加入計算機的許可權(比如管理員),其他全部拒絕。
在dc上面安裝support tools工具,開始--執行,輸入「adsiedit.msc」,在彈出視窗中展開「domain [******]」,定位到「dc= ***xx」,右鍵選擇「屬性」,在彈出的屬性視窗中找到「ms-ds-machineaccountquota」,雙擊編輯將預設值「10」更改為「0」(預設情況所有使用者都可以將10臺計算機加入域),更改之後預設使用者就沒有許可權進行將計算機加入域的操作,不影響域管理員將計算機加入域的操作。
C 實驗將計算機加入域
using system using system.collections.generic using system.componentmodel using system.data using system.diagnostics using system.directoryservices us...
域成員計算機加入域問題
域成員計算機加入域 張東輝 2 在加入域的計算機上,用域使用者帳號登入到域。說明 在域中的非dc計算機上,可以選擇登入到域或本機,這是因為它同時還擁有本地使用者帳號。而在dc上只能選擇登入到域了,因為整個域都是dc的,它沒有必要再保留本地帳號了。2000是個紅叉,03乾脆就沒有了。安裝ad時,會自動...
加入域 計算機 帳號重定向
一 重定向命令與語法 重定向計算機 redircmp 重定向使用者 redirusr redircmp redirusr 重定向域環境中預設新加入到域中的計算機 使用者所存放在ou 示例 重定向計算機ou redircmp ou allcomputers dc fx,dc cn 重定向使用者ou r...