none
ad目录已存在计算机,将此计算机重装后重新加入域,输入账号问题。 RRS feed

  • 问题

  • 计算机名为abc的计算机,第一次加入域使用管理员administrator 账号。此计算机重装后计算机名仍然为abc,加入域提示输入密码,必须输入管理员账号才可以加入域,输入其他授权账号或委派的账号都不行。 如何配置可以让其他账号将这类主机加入域。

    其实这是普遍存在的一种现象: a 计算机原来由 a用户加入域, 如果重新加入域则必须为a账号,因为计算机a的管理员已经为a用户了, 如何可以让我所委派的维护人员将这些主机加入域呢?

    2012年9月13日 9:24

答案

  • 您好,如果您想要实现“新加入计算机帐号直接进入指定ou”的话,可以使用redircmp命令进行重定向操作。

    前提:域模式应该为至少2003域模式,域林级别也应该是2003模式。否则,此命令将会出错,无法运行。

    首先需要新建出您想让计算机加入的ou,然后在域控上运行此命令:

    redircmp ou=xx,dc=xx,dc=xx,例如,您想让计算机帐号加入的ou为test,您的域为abc.com,那么这条命令格式如下:redircmp ou=test,dc=abc,dc=com.

    关于此命令的更多详情请参考:http://support.microsoft.com/kb/324949


    面帶微笑,春暖花開

    2012年9月19日 2:13
    版主

全部回复

  • 您好! 

    1. 如果您希望赋予其他域用户将工作站加入域的权限,请在域安全策略上进行配置:计算机配置\Windows 设置\安全设置\本地策略\用户权限分配\域中添加工作站

    具体的操作步骤您也可以参考以下文章:

    域中添加工作站

    http://technet2.microsoft.com/WindowsServer/zh-CHS/Library/7207aa3e-d95d-4176-a1ca-bc629f1ca6982052.mspx?mfr=true

    2. 您可以通过使用来委派来将管理某些OU的权限赋予某个域用户,通过委派管理,可以为适当的用户和组指派一定范围的管理任务,可以为普通用户和组指派基本管理任务。关于委派的具体操作步骤,请您参考以下文章:

    委派控制

    http://www.microsoft.com/technet/prodtechnol/windowsserver2003/zh-chs/library/ServerHelp/6f2c519e-5662-43da-abfd-d30b7908a4b9.mspx?mfr=true

    委派管理

    http://www.microsoft.com/technet/prodtechnol/windowsserver2003/zh-chs/library/ServerHelp/60096a04-8494-4551-bfd6-3aebadddc3fe.mspx?mfr=true

    希望我的回答对您有所帮助,如果您还有什么问题,请您再和我们联系。


    如果您对我们的论坛在线支持服务有任何的意见或建议,请通过邮件告诉我们。
    Description: Description: TechNet 论坛好帮手立刻免费下载  TechNet 论坛好帮手

    2012年9月14日 9:08
    版主
  • 你好,谢谢回复。不是委派和策略问题。 我的问题是:一台已经在ou里存在的计算机 ,计算机名为abc, 第一次将abc加入域使用的是域管理员administrator。 后来,这台计算机重装后,重新命名为abc。因为ou里已经有abc这个计算机账号(实际情况abc还未加入域),将abc加入域时,提示输入授权账号和密码。重点是这里:必须输入域管理员administrator才能加入域(因为已经存在的abc账号是有这个域管理员生成的),无法由其他委派账号加入域。
    2012年9月17日 0:47
  • 关于您的问题,基本上有三种方式解决:

    1. 可以先在计算机和用户管理工具中将先前的计算机帐户删除;

    2. 委派维护人员对计算机帐户进行管理;

    3. 修改AD权限,让维护人员对Computers容器有读写的权限。


    一起学习进步!

    2012年9月18日 5:01
  • 谢谢答复:1.删除原计算机账户当然没有问题,但是删除了新加入计算机只会出现在computers容器,而不是直接进入指定ou。

    2.3.点,我再仔细测试一下委派的各种功能,试试看。原来只委派允许将计算机加入域,上面这样操作不行。

    2012年9月19日 0:58
  • 您好,如果您想要实现“新加入计算机帐号直接进入指定ou”的话,可以使用redircmp命令进行重定向操作。

    前提:域模式应该为至少2003域模式,域林级别也应该是2003模式。否则,此命令将会出错,无法运行。

    首先需要新建出您想让计算机加入的ou,然后在域控上运行此命令:

    redircmp ou=xx,dc=xx,dc=xx,例如,您想让计算机帐号加入的ou为test,您的域为abc.com,那么这条命令格式如下:redircmp ou=test,dc=abc,dc=com.

    关于此命令的更多详情请参考:http://support.microsoft.com/kb/324949


    面帶微笑,春暖花開

    2012年9月19日 2:13
    版主