【发布时间】:2018-11-02 16:41:32
【问题描述】:
如果计算机在 AD 中没有现有帐户,我如何不允许计算机加入我的域?
我考虑了组策略,但我没有找到如何执行此操作。 有没有更好的办法?
我使用的是 Windows Server 2016
【问题讨论】:
标签: windows server active-directory windows-server-2016 group-policy
如果计算机在 AD 中没有现有帐户,我如何不允许计算机加入我的域?
我考虑了组策略,但我没有找到如何执行此操作。 有没有更好的办法?
我使用的是 Windows Server 2016
【问题讨论】:
标签: windows server active-directory windows-server-2016 group-policy
当计算机加入域时,Windows 将提示您提供域的用户凭据以创建计算机对象。
阻止它的唯一方法是如果用户没有在域上创建计算机对象的权限。默认情况下,任何用户都可以。
所以我认为更好的方法是限制谁可以在域上创建计算机对象。这篇文章描述了如何做到这一点:https://blogs.technet.microsoft.com/dubaisec/2016/02/01/who-can-add-workstation-to-the-domain/
【讨论】: