有同事問,如何授予domain user將pc加入ad域的許可權呢?
其實這是乙個委派控制,ad delegation control。
可以參考kb
若要解決此問題,使用者無法將計算機加入到某個域,請執行以下步驟:
1.單擊開始,單擊執行,鍵入dsa.msc,然後單擊確定
2.在任務窗格中,展開域節點
3.找到並右鍵單擊要修改的 ou,然後單擊委派控制
4.在委派控制嚮導,單擊下一步
5.單擊新增以將特定的使用者或特定組新增到所選使用者和組列表中,然後單擊下一步
6.在委派任務頁中,單擊建立自定義任務去委派,然後單擊下一步
7.僅資料夾中的下列物件,請單擊,然後從列表中,單擊以選中計算機物件核取方塊。然後,選擇下面的核取方塊列表,建立此資料夾中的所選的物件並刪除此資料夾中的所選的物件
8.單擊下一步
9.在許可權列表中,單擊以選中下列核取方塊:
◦重置密碼
◦讀取和寫入帳戶限制
◦為 dns 主機名的已驗證的寫入
◦已驗證到服務主體名稱的寫入
10.下一步,單擊然後單擊完成
11.關閉"活動目錄使用者和計算機"mmc 管理單元
如何檢視某個角色被授予的許可權
參考 檢視角色 許可權 oracle 谷歌 dba是使用者名稱,是角色名?角色名 例如 要檢視 scott 具有的角色,可查詢 dba role privs sql select from dba role privs where grantee scott 查詢 orale 中所有的系統許可權,一...
Oracle許可權授予
一 使用者 sys 系統管理員,擁有最高許可權 system 本地管理員,次高許可權 scott 普通使用者,密碼預設為tiger,預設未解鎖 二 登陸 sqlplus as sysdba 登陸sys帳戶 sqlplus sys as sysdba 同上 sqlplus scott tiger 登陸...
Oracle許可權授予
一 使用者 sys 系統管理員,擁有最高許可權 system 本地管理員,次高許可權 scott 普通使用者,密碼預設為tiger,預設未解鎖 二 登陸 sqlplus as sysdba 登陸sys帳戶 sqlplus sys as sysdba 同上 sqlplus scott tiger 登陸...