【发布时间】:2013-01-15 09:04:31
【问题描述】:
我正在尝试将一些 RHEL6 框添加到 S2008R2 域。 process 的一部分是在 AD 中创建一个计算机帐户,然后向其中添加一个 SPN。
几乎所有指南都说您需要 AD 的管理员权限,但我无法使用。我想给 Linux 管理员在 AD 上的最低权限。谁能告诉我他们需要目标 OU 的哪些权限才能执行此操作?
添加计算机对象是显而易见的,但是它们无法添加 SPN。
如果我退后一步并从 Linux 端尝试(使用 net ads join creatupn="host\jhgfjg"),那么它会添加对象,但不会再次添加 SPN。
【问题讨论】:
标签: active-directory rhel