2022年4月21日 星期四

修改domain user 權限即可將電腦加入網域,有10次的配額

 網路上有3種

1.開始->程式集->網域控制站安全性原則->安全性原則->本機原則->使用者權力指派->將工作站加入電腦->將 Authenticated User 改成 Domain Admin。

2.利用使用委派來管理

加入網域ADUC—>View —> Advanced feature
按右鍵檢查 computer 的 properties
Security tab—> Advanced
Permission tab —> authenticated users—> Edit
將下列兩個打勾
Create Computer object
Delete Computer object ACEs

3.修改加入網域 10 次限制
執行 adsiedit.msc 
ADSI edit—> 選取 domain (dc=contoso,dc=com)
找出 ms-DS-MachineAccountQuota 的 attribute. 預設是 10,
可以透過這裡修改加入網域的次數(如廠商安裝新電腦時可以先變大,安裝後再縮小)