如何授予Domain User AD加域权限

简介:

有同事问,如何授予Domain User将PC加入AD域的权限呢?

其实这是一个委派控制,AD Delegation Control。



若要解决此问题,用户无法将计算机加入到某个域,请执行以下步骤:

1.单击开始,单击运行,键入dsa.msc,然后单击确定
 
2.在任务窗格中,展开域节点
 
3.找到并右键单击要修改的 OU,然后单击委派控制
 
4.在委派控制向导,单击下一步
 
5.单击添加以将特定的用户或特定组添加到所选用户和组列表中,然后单击下一步
 
6.在委派任务页中,单击创建自定义任务去委派,然后单击下一步
 
7.仅文件夹中的下列对象,请单击,然后从列表中,单击以选中计算机对象复选框。然后,选择下面的复选框列表,创建此文件夹中的所选的对象并删除此文件夹中的所选的对象
 
8.单击下一步
 
9.在权限列表中,单击以选中下列复选框:

◦重置密码
◦读取和写入帐户限制
◦为 DNS 主机名的已验证的写入
◦已验证到服务主体名称的写入
 
10.下一步,单击然后单击完成
 
11.关闭"活动目录用户和计算机"mmc 管理单元
 
 



本文转自 VirtualTom 51CTO博客,原文链接:http://blog.51cto.com/virtualtom/1107516,如需转载请自行联系原作者
目录
相关文章
|
安全 Java 数据安全/隐私保护
通过java实现ldap修改AD域用户密码(最新,详细)
环境及说明,AD证书安装过程,AD证书的导出与导入,AD证书导入java密钥库中,java实现ldap改密
21824 0
|
关系型数据库 MySQL 网络安全
尝试授予特权时,拒绝用户'root'@'localhost'的访问如何授予特权?
尝试授予特权时,拒绝用户'root'@'localhost'的访问如何授予特权?
170 0
|
网络协议 文件存储 数据安全/隐私保护
阿里云SMB协议文件系统AD身份认证和ACL权限控制使用场景 - Home Directory / User Profile
本文介绍两个经典的AD/ACL使用场景:Home Directory以及User Profile。 说明 AD/ACL功能默认关闭,有需要的用户请提请工单打开该功能。 1. Home Directory AD管理员可以给域用户设置登录即可见的文件卷。
3585 0
阿里云SMB协议文件系统AD身份认证和ACL权限控制使用场景 - Home Directory / User Profile
Confluence 6 使用 LDAP 授权连接一个内部目录 - 用户组 Schema 设置
请注意:这部分仅在拷贝用户登录(Copy User on Login)和 同步组成员(Synchronize Group Memberships)被启用后可见。
1186 0
|
网络协议 Windows 虚拟化
|
测试技术 数据安全/隐私保护