积极答复者
普通用户将计算机加入域的数量配额?

问题
答案
-
這個可能只能由人工或者輔之以自動化腳本方式進行約束.
比如當檢測到在指定 OU 中由指定用戶加入地計算機達到預計數量後, 則禁用該用戶.
至於讓某個 OU 不受限制, 則比較麻煩.
目前想到的是, 創建一批用戶, 並委派到該 OU 中, 如果在用一個用戶加入域的數量達到上限, 在收到錯誤提示後, 則手工啓用下一個用戶.
還有一個方法是, 用自動化腳本去找, 在該 OU 中, 有那些計算機是通過指定用戶加入的. 找到, 則刪除該計算機對象的 ms-DS-CreatorSID 屬性.
示例做法, 可參考:
普通域账户加域10次上限后如何重置?
https://social.technet.microsoft.com/Forums/zh-CN/70744fd5-5ba0-420f-b5dd-39a26cfe8054/10?forum=windowsserversystemzhchsFolding@Home
- 已建议为答案 Susie LongModerator 2014年12月22日 8:54
- 已标记为答案 as900 2014年12月23日 9:12
-
您好,
据我所知,如果用户在容器上拥有“创建计算机对象”的权限,那么它可以创建多于 10 个计算机帐户。如果你想同时给一个OU里面的所有的用户这个权限的话,你可以把这些用户加到一个组里面,然后再委派这个权限。
Susie
Please remember to mark the replies as answers if they help and unmark them if they provide no help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.
- 已标记为答案 as900 2014年12月23日 9:12
全部回复
-
這個可能只能由人工或者輔之以自動化腳本方式進行約束.
比如當檢測到在指定 OU 中由指定用戶加入地計算機達到預計數量後, 則禁用該用戶.
至於讓某個 OU 不受限制, 則比較麻煩.
目前想到的是, 創建一批用戶, 並委派到該 OU 中, 如果在用一個用戶加入域的數量達到上限, 在收到錯誤提示後, 則手工啓用下一個用戶.
還有一個方法是, 用自動化腳本去找, 在該 OU 中, 有那些計算機是通過指定用戶加入的. 找到, 則刪除該計算機對象的 ms-DS-CreatorSID 屬性.
示例做法, 可參考:
普通域账户加域10次上限后如何重置?
https://social.technet.microsoft.com/Forums/zh-CN/70744fd5-5ba0-420f-b5dd-39a26cfe8054/10?forum=windowsserversystemzhchsFolding@Home
- 已建议为答案 Susie LongModerator 2014年12月22日 8:54
- 已标记为答案 as900 2014年12月23日 9:12
-
您好,
据我所知,如果用户在容器上拥有“创建计算机对象”的权限,那么它可以创建多于 10 个计算机帐户。如果你想同时给一个OU里面的所有的用户这个权限的话,你可以把这些用户加到一个组里面,然后再委派这个权限。
Susie
Please remember to mark the replies as answers if they help and unmark them if they provide no help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.
- 已标记为答案 as900 2014年12月23日 9:12