Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Ввод в домен

Ответить
Настройки темы
Ввод в домен

Пользователь


Сообщения: 73
Благодарности: 2

Профиль | Отправить PM | Цитировать


Добрый день.

Появился такой вопрос, о котором никогда не задумывался.

Учётная запись компьютера создана в AD.

Для того, чтобы ввести машину в домен достаточно:

1. Локальной учётной записи, входящая в группу локальных администраторов на машине?
2. Доменной учётной записи, входящая в группу локальных администраторов на машине?
3. Доменной учётной записи, входящая в группу локальных администраторов на машине и с делегированными правами для выполнения этой операции?

Отправлено: 12:59, 29-07-2016

 

Аватара для lD1PS1l

Пользователь


Сообщения: 59
Благодарности: 14

Профиль | Отправить PM | Цитировать


Доменной учётной записи, входящая в группу администраторов в домене

Последний раз редактировалось lD1PS1l, 29-07-2016 в 14:48. Причина: поправил


Отправлено: 14:37, 29-07-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата KatAst:
2. Доменной учётной записи, входящая в группу локальных администраторов на машине? »
10 шт УЗ ПК.
Цитата KatAst:
3. Доменной учётной записи, входящая в группу локальных администраторов на машине и с делегированными правами для выполнения этой операции? »
сколько угодно штук УЗ ПК.
Цитата lD1PS1l:
Доменной учётной записи, входящая в группу администраторов в домене »
ответ не правильный.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:08, 29-07-2016 | #3


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Ни один ответ не является правильным.
Пока машина не в домене, доменные УЗ на ней не распознаются и никуда не входят.

Корректно:
Залогониться в рабочую станцию локальным администратором, при вводе в домен указать реквизиты доменной УЗ с делегированными полномочиями.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 15:58, 29-07-2016 | #4


Пользователь


Сообщения: 73
Благодарности: 2

Профиль | Отправить PM | Цитировать


cameron, WindowsNT, 3-ий вариант. А если у данной учётной записи не будет доступа к подразделению в AD, где находится часть учётных записей компьютеров. Возможность ввода в домен данной группы машин у неё будет?

Последний раз редактировалось KatAst, 01-08-2016 в 10:42.


Отправлено: 16:07, 29-07-2016 | #5


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата KatAst:
Возможность ввода в домен данной группы машин у неё будет? »
не знаю, никогда не создавала УЗ ПК до ввода в домен.
скорее всего нет, это просто проверить

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 16:18, 29-07-2016 | #6


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Как это реализовано у меня:

- Для техподдержки созданы по две учётные записи на человека, обычная и привилегированная со смарт-картой
- Существует группа AD Computer Account Managers %CompanyName%, в неё входят привилегированные УЗ
- Существует контейнер Company\Computers\ с департаментами. Там все компьютеры.
- Указанной группе делегированы полномочия на создание и управление УЗ компьютеров в указанном контейнере

Когда сотрудник техподдержки намерен ввести рабочую станцию в домен:
- он на своём компьютере заходит привилегированной УЗ, запускает ADUC
- в нужном контейнере предсоздаёт УЗ компьютёра и указывает право на введение в домен своей обычной УЗ
- идёт на новую рабочую станцию, логонится локальным админом, вводит в домен, указывает свою стандартную УЗ

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:59, 02-08-2016 | #7


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Слава Протоколу!
p.s. простите, не удержалась

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 15:34, 02-08-2016 | #8


Пользователь


Сообщения: 73
Благодарности: 2

Профиль | Отправить PM | Цитировать


WindowsNT, если учётная запись компьютера уже создана, то, в Вашем примере, группе AD Computer Account Managers %CompanyName% необязательно иметь права на создание и управление учётными записями компьютеров в контейнере Company\Computers\ ? Так? Тогда какие права должны быть у стандартной учётной записи (неограниченное количество машин)? На чтение контейнера без возможности внесения изменений?

Отправлено: 13:05, 05-08-2016 | #9


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Цитата KatAst:
Тогда какие права должны быть у стандартной учётной записи »
Права, чтобы что делать?

Для создания и управления УЗ компьютеров следует делегировать разрешения.
Для просмотра ничего делегировать не надо.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 14:54, 05-08-2016 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Ввод в домен

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
7 / 2008 R2 - ввод в домен parrabol Автоматическая установка Windows 11 / 10 / 8 / 7 / Vista 0 10-07-2012 12:51
7 / 2008 R2 - [AutoUnattend] Ввод в домен clin Автоматическая установка Windows 11 / 10 / 8 / 7 / Vista 1 14-02-2012 11:48
7 / 2008 R2 - [решено] Автоматический ввод в домен TEMA5 Автоматическая установка Windows 11 / 10 / 8 / 7 / Vista 3 16-04-2010 15:08
Автоматический ввод в домен Muero Автоматическая установка Windows 2000/XP/2003 1 26-05-2009 20:32
[Решено] Ввод компьютера в домен Tyran Microsoft Windows NT/2000/2003 12 20-11-2008 21:16




 
Переход