|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Ввод в домен |
|
Ввод в домен
|
Пользователь Сообщения: 73 |
Добрый день.
Появился такой вопрос, о котором никогда не задумывался. Учётная запись компьютера создана в AD. Для того, чтобы ввести машину в домен достаточно: 1. Локальной учётной записи, входящая в группу локальных администраторов на машине? 2. Доменной учётной записи, входящая в группу локальных администраторов на машине? 3. Доменной учётной записи, входящая в группу локальных администраторов на машине и с делегированными правами для выполнения этой операции? |
|
Отправлено: 12:59, 29-07-2016 |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать WindowsNT, если стоит задача, чтобы конкретный пользователь домена(с обычной учётной записью) мог вводить в домен и выводить из домена машины, учётные записи которых находятся в определённом OU, без возможности добавлять или удалять из этого OU объекты, какой минимум прав ему необходим? К остальным OU у него никакого доступа быть не должно.
|
Отправлено: 10:04, 08-08-2016 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Делайте по моей схеме.
|
------- Отправлено: 13:29, 08-08-2016 | #12 |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать WindowsNT, по вашей схеме, сотрудник сможет удалять и добавлять учётные записи. А необходимо, чтобы данная возможность у него отсутствовала.
Плюс, необходимо, чтобы данный сотрудник мог работать только с теми машинами, чьи учётные записи были созданы в определённом, конкретном OU. |
Отправлено: 17:11, 08-08-2016 | #13 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Смотрю, делегировать вы не попробовали.
|
------- Отправлено: 13:12, 09-08-2016 | #14 |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать Пробовал. Только задачи иные были.
Вы предложили делать по Вашей схеме. Я и написал, что такой вариант не подойдёт, исходя из вашего же описания(если говорить о конкретной схеме, которую вы предложили). А просто так экспериментировать, чтобы узнать, что будет в той или иной ситуации, у меня желания нет. Если бы мне хотелось экспериментировать(была бы возможность) я не стал бы задавать здесь вопросов, а просто попробовал различные варианты. Мне просто интересно - раздел-то "Хочу всё знать". Если учётная запись компьютера заведена заранее, то кому удастся ввести в домен машину под тем же именем? Не кому попало ведь? Так же вы писали, что если необходимы права просто для чтения, то ничего делегировать не нужно. Тогда будет возможность под стандартной доменной учётной записью ввести машину в домен(вариант с 10 машинами не рассматривается)? Мне всегда казалось, что нет. И да, то что необходимо входить в группу локальных администраторов на машине - это понятно. К этому можете не возвращаться. |
Отправлено: 15:19, 09-08-2016 | #15 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
7 / 2008 R2 - ввод в домен | parrabol | Автоматическая установка Windows 11 / 10 / 8 / 7 / Vista | 0 | 10-07-2012 12:51 | |
7 / 2008 R2 - [AutoUnattend] Ввод в домен | clin | Автоматическая установка Windows 11 / 10 / 8 / 7 / Vista | 1 | 14-02-2012 11:48 | |
7 / 2008 R2 - [решено] Автоматический ввод в домен | TEMA5 | Автоматическая установка Windows 11 / 10 / 8 / 7 / Vista | 3 | 16-04-2010 15:08 | |
Автоматический ввод в домен | Muero | Автоматическая установка Windows 2000/XP/2003 | 1 | 26-05-2009 20:32 | |
[Решено] Ввод компьютера в домен | Tyran | Microsoft Windows NT/2000/2003 | 12 | 20-11-2008 21:16 |
|