如何解决域中普通用户只限于10台客户机加入域的数量问题

简介:
  在实际应用中,我们会遇到这种情况,我们让客户机加入域的授权帐户会是一个专用的帐户,此帐户一般不受任何权限,因为如果用脚本加入域的话此帐户的信息会写在加入域的脚本中。

  但是当使用AD用户尝试加入域的工作站的数量超过“10”时,会出现如下提示:提示已超出此域允许的计算机用户的最大值,请联系统管理员。那么该怎样解决这个问题?

  首先在DC上面安装“Support Tools”工具,点击开始--运行,输入“adsiedit.msc”,在弹出窗口中展开“Domain [xxxxxx]”,定位到“DC= xxxxx”,右键选择“属性”,在弹出的属性窗口中找到“ms-DS-MachineAccountQuota”,双击编辑将默认值“10”更改为“n”(默认情况所有用户都可以将10台计算机加入域,n为我们要设置的数量)。
  不过,你在做这次改动之前要将普通用户的账号加入authentication users组里去!才可以达到目的!否则也是徒劳无功的!


本文转自 nick_zp 51CTO博客,原文链接:http://blog.51cto.com/nickzp/1189718,如需转载请自行联系原作者
相关文章
|
10天前
|
开发工具
练习客户机地址控制 基于用户验证访问网站
练习客户机地址控制 基于用户验证访问网站
11 0
|
存储 SQL 网络协议
内网渗透|初识域基础及搭建简单域
内网渗透|初识域基础及搭建简单域
234 0
|
存储 缓存 监控
内网渗透|域内信息收集(上)(一)
内网渗透|域内信息收集(上)
232 0
内网渗透|域内信息收集(上)(一)
|
数据安全/隐私保护 网络协议