ADUC中没添加相应计算机账号,如何禁止客户端计算机加入域?
AD中每个用户账号都可以把计算机加入到域中,业务需求又不能禁用这个功能。怎么来禁止客户端没经批准私自加域:没有提前在AD中建立此计算机账号,客户端不能以此计算机是加入域中? 在DC上安装Support Tools , 运行ADSEDIT.MSC
展开Domina xxxx, 指到DC=XXXX,右击看属性,选中MS-DS-MACHINEACCOUNTQUOTA 双击将10改为0
这个通过数量限制用户加入到域 我不是要限制domain users加域,而且一台将要加域的电脑,如果没有在AD中预先创建这个计算机账号,domain users用户就无法加入域
在AD里用户属性-帐号里有限制功能
在AD里用户属性-帐号里有限制功能
页:
[1]
