时间:2021-05-23
加入域的时候打算用委派的方式, 可是没有 找到 "将计算机加入域"这个任务,只有其他的比如添加用户,查看信息这些,常见任务里面没有。系统是win2003企业版sp1,用委派了权限的帐号和一般的users组的帐号加入域的时候提示拒绝访问,不知道什么原因。
回答:根据您的描述,我对这个问题的理解是:在域中委派控制权限时,未看到"将计算机加入域"权限。如果我的理解有误,请告诉我。
这可能是您在OU上委派控制,只有在域层级上委派控制,才能看到"将计算机加入域"权限,因为加入域是针对一个域的,并非针对某个OU,所以只有在域层级上才能看到这个选项。建议您再做一次权限委派,添加"将计算机加入域"权限,使用委派的帐号加入域,看是否还有问题。
这个帐号对这个域内所有的ou都有权限加入域了,能不能只限制让他在某个ou有权限加入域啊?
---simple
要对特定的OU委派加入域的权限,必须自定义委派任务。步骤如下:
1. 打开Active Directory用户和计算机管理。
2. 展开OU,在需要委派的OU上,点击右键,选择委派控制。
3. 根据向导,选择委派权限的组,单击下一步。
4. 选择创建自定义任务去委派,单击下一步。
5. 单击只是文件夹中的下列对象,从列表框中选择下列选项:
计算机对象
在此文件夹中创建选定对象
删除此文件夹中选定对象
6. 单击下一步,在权限列表框,选择以下选项:
读取
写入
重置密码
验证写入DNS 主机名
Read 和 Write 帐户限制
验证写入到服务主体名称
7. 单击下一步,单击完成。
计算机在加入域时,计算机帐户默认是存放到Computers容器,因此,在加入域时,必须先在该OU创建计算机对象,然后再加入域,否则无法加入域。或者使用Netdom 指定加入域时创建计算机对象的OU.
之所以出现拒绝访问的问题,是由于普通的域用户无法写入computers 容器或者无法写入相应的OU,对它们赋予相应的域账户以写入权限即可。
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
淘宝橱窗推荐宝贝在哪里显示?淘宝橱窗位推荐到哪里?最近有很多新手卖家罪域淘宝橱窗展示位不是很了解,下面一起来看下淘宝橱窗展示的相关问题解答。淘宝橱窗推荐是影响自
网站备案常见问题解答 网站备案常见问题解答 1、请问审核多长时间可以完成? 答:根据《非经营性互联网信息服务备案管理办法》(信息产业部令第33号)有关规定
目录:1/为什么我亚马逊欧洲站账户会被审核?2/具体的卖家资质审核流程有哪些?2.1/身份信息2.2/审核材料2.3/后续步骤3/其他常见问题解答听说你刚注册了
域是Windows2000活动目录的核心单元,是共享同一活动目录的一组计算机集合;域是安全的边界,在缺省的情况下,一个域的管理员只能管理他自己的域,一个域的管理
天猫商家为什么要设置运营号?商家设置运营号会享有哪些权限?可以绑定多个店铺吗?很多新手商家对于运营号都很关注,下面跟小编一起来看下相关问题解答。1、运营号有什么