PDA

Показать полную графическую версию : как добавить к себе в домен учетную запись из другого домена в админы моего домена?


dartne
07-07-2016, 13:53
Добрый день.
Подскажите пожалуйста:"как добавить к себе в домен учетную запись из другого домена в админы моего домена?"

в группу bullit\Administrators можно добавить
а в DomainAdmin нет т.к. там вижу только свой домен :(

WindowsNT
07-07-2016, 14:44
Domain Admins - глобальная группа, она не может содержать в себе учётные записи из другого домена.
Насчёт переделать её в универсальную — не знаю, насколько это работоспособная идея, никто так не делает.

dartne
07-07-2016, 15:46
WindowsNT, мне нужно чтобы учетная запись из чужого домена могла управлять моим доменом - как это сделать?
Делаю так при добавлении Source\Domain Admin

https://khlebalin.files.wordpress.com/2012/07/snap24.jpg

выскакивает такая ошибка:
http://s019.radikal.ru/i613/1607/ee/5048a9748328.png

ratibor79
08-07-2016, 06:29
dartne

Боюсь, что у Вас такой фокус не выйдет. Как уже написал WindowsNT, группа Domain Admins является глобальной, а глобальные группы могут включать в себя ученые записи (пользователи, компьютеры) и другие глобальные группы только того же домена.

А что касается переделки группы Domain Admins в универсальную, я даже не знаю. Но в любом случает это может пройти только если домены (SOURCE и TARGET) являются членами одного леса, если это разные леса, то нет.

Ознакомьтесь с материалом ЗДЕСЬ (https://msdn.microsoft.com/ru-ru/library/cc755692%28v=ws.10%29.aspx)

Ыть
08-07-2016, 16:43
в группу bullit\Administrators можно добавить »
этого достаточно для управлением пользователями в домене.
У Вас какие конкретные задачи?

dartne
10-07-2016, 09:04
Ыть, вводить мой пк в чужой домен например

Ыть
10-07-2016, 16:23
вводить мой пк в чужой домен например »
члены группы "Администраторы" имеют права на создание объекта "Компьютер" в AD, и могут водить компьютеры в домен.

WindowsNT
11-07-2016, 12:28
1. Сделать домен-локальную группу AD Computer Account Managers %CompanyName%
2. Добавить в группу нужные глобальные группы или индивидуальные учётные записи пользователей из нужных доменов.
3. Делегировать этой группе полномочия на управление учётными записями компьютеров в контейнере domainroot\Company\Computers




© OSzone.net 2001-2012