【问题标题】:Domain - Computers accounts域 - 计算机帐户
【发布时间】:2018-11-02 16:41:32
【问题描述】:

如果计算机在 AD 中没有现有帐户,我如何不允许计算机加入我的域?

我考虑了组策略,但我没有找到如何执行此操作。 有没有更好的办法?

我使用的是 Windows Server 2016

【问题讨论】:

    标签: windows server active-directory windows-server-2016 group-policy


    【解决方案1】:

    当计算机加入域时,Windows 将提示您提供域的用户凭据以创建计算机对象。

    阻止它的唯一方法是如果用户没有在域上创建计算机对象的权限。默认情况下,任何用户都可以。

    所以我认为更好的方法是限制谁可以在域上创建计算机对象。这篇文章描述了如何做到这一点:https://blogs.technet.microsoft.com/dubaisec/2016/02/01/who-can-add-workstation-to-the-domain/

    【讨论】:

    • 感谢您的回答。我不想允许特定的用户组将计算机加入到 AD 中没有现有帐户的域。该用户首先需要在 AD 中创建一个计算机帐户,然后才能加入计算机
    • 您只能限制可以加入计算机。您不能限制他们的如何加入。
    猜你喜欢
    • 2023-01-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-04-21
    • 2012-05-08
    • 1970-01-01
    相关资源
    最近更新 更多