Windows Server 2012 活动目录项目式教程项目10 管理将计算机加入域的权限.pptVIP

Windows Server 2012 活动目录项目式教程项目10 管理将计算机加入域的权限.ppt

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* 项目10 管理将计算机加入域的权限 默认情况下谁具备让客户机加入到域的权限 域普通账户的客户机授权需要限制吗? 如何授权普通用户账户给计算机加入域的权限 域客户机和域服务器的计算机间信任关系如何维系? 域计算机账户也有密码吗? 课程的内容 项目背景 1、网络部发现有一些员工使用了个人电脑,并通过自己的域账号授权将个人电脑加入到公司域。在公司使用未经管理部验证的计算机会给公司网络带来安全隐患,公司要求禁止普通域账号授权计算机加入到域,域的加入由域管理员授权加入。 2、分公司或办事处有一台计算机需要加入到域,但是分公司或办事处没有域管理员时该怎么办? 3、公司有一台客户机半年前因故障送修,取回后开机,域员工始终无法登录到域(客户机与域控制器通信正常)。 相关知识 域普通账户具有将客户机加入到域的权限 有次数限制吗? 域管理员可以委托用户审批特定计算机加入到域吗? 域计算机账户和域控制器间的信任关系维系 项目分析 对于问题1,公司可以限制普通用户账号将计算机加入到域的权限。 项目分析 对于问题2,网络管理员可以预先获得这台要加入到域的计算机名和使用该计算机的域用户账号,然后在域控制器上创建计算机账号,并授权该用户账号将该计算机加入到域,最后分公司或办事处的使用该域用户将该计算机加入到域即可。 项目分析 对于问题3,如果一台域客户机因故有相当长一段时间未登陆过域,那么这台域客户机对应的计算机账号就会过期,在域环境中,类似与DHCP服务器与客户机,域控制器和域客户机会定期更新契约,并基于该契约建立安全通道,如果契约过期并完全失效,那么就会导致域控制器和域客户机的信任关系破坏。如果要修复它们的信任关系,可以先在活动目录中删除该计算机账号,然后用该计算机的管理员账号退出域再重新加入到域。 问题? 1、ADSI编辑器有什么作用? 2、会做客户机加入到域的委派吗? 3、没有域管理员的办事处如何让计算机加入到域? *

您可能关注的文档

文档评论(0)

132****9295 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档