普通域用户加域次数修改

普通域用户加域次数修改

阅读原文

建议阅读原文,始终查看最新文档版本,获得最佳阅读体验:《普通域用户加域次数修改》

https://docs.dingtalk.com/i/nodes/G53mjyd80pAor2A7SQ37n6e986zbX04v

说明

默认情况下域内的认证的用户(默认情况下就是域内的成员)都有权限将一台客户端加入到域的,但是默认情况下普通的user只有10次机会将客户端计算机加入到域,一个帐户超过10次再尝试将客户端计算机加入域时,就会报错(但是domain admins不受此限制)

修改所有普通用户加域次数

对于加入域账户的使用次数的修改您可以用下面的步骤:

在activedirectory管理中心中找到相应的域,按下图所示操作即可。关键是修改这个对象的属性ms-DS-MachineAccountQuota  注意:此属性值默认为10,若设置为0,则说明普通域用户没有权限将计算机加入域

image

image

设置特权加域用户

如果您只希望域中的某些用户拥有不限次数将计算机加域的权限,可以通过下面的步骤:

image.png

image.png

image.png

设置特权加域用户且能更改计算机名

如果需要某个用户或用户组不仅具有不限次数的将计算机加入域的权限,还具备更改计算机名的权限、退域的权限(没有权限删除使用别的域账号加入域的计算机帐户,用自身账号加域的计算机,仍可以删除),请按照以下步骤操作:

先执行第三步操作“设置特权加域用户”(不能省略)

image.png

image.png

image.png

image.png

image.png

在权限中,勾选以下权限:

读取全部属性

列出类容

写入全部属性

修改权限

validated write to Computer attribute

更改密码

另外发送为

另外接收为

已验证的DNS主机名写入

已验证的到服务主体名称写入

允许身份验证

重置密码

读取DNS主机名属性

写入DNS主机名属性

读取MS-TS-GatewayAcess

读取个人信息

读取公用信息

读取帐户限制

写入帐户限制

完成后,单击确定,至此,此用户或用户组就能不限次数将计算机加入域,而且可以更改计算机名。

关于作者和DreamAI

https://docs.dingtalk.com/i/nodes/Amq4vjg890AlRbA6Td9ZvlpDJ3kdP0wQ?iframeQuery=utm_source=portal&utm_medium=portal_recent

关注微信公众号“AI发烧友”,获取更多IT开发运维实用工具与技巧,还有很多AI技术文档!

梦幻智能logo-01(无水印).png

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值