活动目录域加入域权限委派问题解答

加入域的时候打算用委派的方式, 可是没有 找到 "将计算机加入域"这个任务,只有其他的比如添加用户,查看信息这些,常见任务里面没有。系统是win2003企业版sp1,用委派了权限的帐号和一般的users组的帐号加入域的时候提示拒绝访问,不知道什么原因。

回答:根据您的描述,我对这个问题的理解是:在域中委派控制权限时,未看到"将计算机加入域"权限。如果我的理解有误,请告诉我。
这可能是您在OU上委派控制,只有在域层级上委派控制,才能看到"将计算机加入域"权限,因为加入域是针对一个域的,并非针对某个OU,所以只有在域层级上才能看到这个选项。建议您再做一次权限委派,添加"将计算机加入域"权限,使用委派的帐号加入域,看是否还有问题。

这个帐号对这个域内所有的ou都有权限加入域了,能不能只限制让他在某个ou有权限加入域啊?
---simple
要对特定的OU委派加入域的权限,必须自定义委派任务。步骤如下:
1. 打开Active Directory用户和计算机管理。
2. 展开OU,在需要委派的OU上,点击右键,选择委派控制。
3. 根据向导,选择委派权限的组,单击下一步。
4. 选择创建自定义任务去委派,单击下一步。
5. 单击只是文件夹中的下列对象,从列表框中选择下列选项:
计算机对象
在此文件夹中创建选定对象
删除此文件夹中选定对象
6. 单击下一步,在权限列表框,选择以下选项:
读取
写入
重置密码
验证写入DNS 主机名
Read 和 Write 帐户限制
验证写入到服务主体名称
7. 单击下一步,单击完成。
计算机在加入域时,计算机帐户默认是存放到Computers容器,因此,在加入域时,必须先在该OU创建计算机对象,然后再加入域,否则无法加入域。或者使用Netdom 指定加入域时创建计算机对象的OU.
之所以出现拒绝访问的问题,是由于普通的域用户无法写入computers 容器或者无法写入相应的OU,对它们赋予相应的域账户以写入权限即可。

(0)

相关推荐

  • 什么是域和域控制器 Windows 2003域控制器设置/客户端安装及问题处理

    第一部分:介绍活动目录基本概念 1.什么是活动目录 活动目录是一种目录服务,目录服务包括三方面的功能:组织网络中的资源,提供对资源的管理,对资源的 控制,活动目录的服务通过将对网络中的各种资源的信息, ...

  • 活动目录域加入域权限委派

    活动目录域加入域权限委派 加入域的时候打算用委派的方式, 可是没有 找到 "将计算机加入域"这个任务,只有其他的比如添加用户,查看信息这些,常见任务里面没有。系统是win2003企业版sp1,用委派了 ...

  • 怎么将Windows Server 2012系统中的活动目录域用户删除

    有的小伙伴在使用Windows Server 2012 R2系统时,会遇到一些活动目录域用户的问题,因此需要删除活动目录域用户,但是却不知道如何删除,那么小编就来为大家介绍一下吧.具体如下:1. 第一 ...

  • Windows Server 2012活动目录的安装与升级

    Windows Server2012发布也有一段时间了,最近一直想把公司内部的Dc升级到2012,一直没时间,今天比较空,就来尝试做以下。通过近一段时间Windows Server 2012,Hype ...

  • 怎样删除域控制器?域控制器怎么降级退出?

    公司有一台服务器之前安装了域名环境,今天安装软件突然发现各种权限问题无法正常进行.如果要去查找域名的策略设置非常麻烦,各种组策略条目,鉴于公司已经停止域环境了,咗嚛想把域控制器删除快速解决.本就记录一 ...

  • 轻松备份Windows活动目录的方法及使用的硬件设备

    因为突然停电损害域控制器的所有驱动器,使你丢失了多年工作的成果,或者一台域控制器的崩溃,对于网络管理员而言,无疑是一场恶梦,那么活动目录应该如何来备份呢?xp系统之家小编就给大家讲解这一问题,在讲解这 ...

  • 活动目录概念和灾难恢复

    一、什么是活动目录 AD是一种事务性数据库,它是一种预先写入记录的模式,使用了ESE97的技术。在磁盘上,AD显示为几个文件,它们是ntds.dit(AD数据库),一组交易记录(即日志)和记录数据库最 ...

  • Windows Server 2008安装完活动目录后必要的检查

    1.1.1 安装后的检查 以管理员身份登录到域控制器。 1. 更改域控制器的使用的DNS服务器 打开TCP/IPv4协议,将首选的DNS服务器更改10.7.1.110。 注意:默认安装活动目录后,首选 ...

  • 如何轻松备份Windows活动目录

    因为突然停电损害域控制器的所有驱动器,使你丢失了多年工作的成果,或者一台域控制器的崩溃,对于网络管理员而言,无疑是一场恶梦,那么活动目录应该如何来备份呢?xp系统之家小编就给大家讲解这一问题,在讲解这 ...