加入域的时候提示拒绝访问|活动目录域加入域权限委派
来源:互联网 发布:电信运营商数据 编辑:程序博客网 时间:2024/04/30 12:52
加入域的时候打算用委派的方式 可是没有 找到 “将计算机加入域”这个任务,只有其他的比如添加用户,查看信息这些,常见任务里面没有。系统是win2003企业版sp1,用委派了权限的帐号和一般的users组的帐号加入域的时候提示拒绝访问,不知道什么原因。
回答:根据您的描述,我对这个问题的理解是:在域中委派控制权限时,未看到“将计算机加入域”权限。如果我的理解有误,请告诉我。
这可能是您在OU上委派控制,只有在域层级上委派控制,才能看到“将计算机加入域”权限,因为加入域是针对一个域的,并非针对某个OU,所以只有在域层级上才能看到这个选项。建议您再做一次权限委派,添加“将计算机加入域”权限,使用委派的帐号加入域,看是否还有问题。
这个帐号对这个域内所有的ou都有权限加入域了,能不能只限制让他在某个ou有权限加入域啊?
要对特定的OU委派加入域的权限,必须自定义委派任务。步骤如下:
1. 打开Active Directory用户和计算机管理。
2. 展开OU,在需要委派的OU上,点击右键,选择委派控制。
3. 根据向导,选择委派权限的组,单击下一步。
4. 选择创建自定义任务去委派,单击下一步。
5. 单击只是文件夹中的下列对象,从列表框中选择下列选项:
计算机对象
在此文件夹中创建选定对象
删除此文件夹中选定对象
6. 单击下一步,在权限列表框,选择以下选项:
读取
写入
重置密码
验证写入DNS 主机名
Read 和 Write 帐户限制
验证写入到服务主体名称
7. 单击下一步,单击完成。
计算机在加入域时,计算机帐户默认是存放到Computers容器,因此,在加入域时,必须先在该OU创建计算机对象,然后再加入域,否则无法加入域。或者使用Netdom 指定加入域时创建计算机对象的OU。
- 加入域的时候提示拒绝访问|活动目录域加入域权限委派
- 禁止未加入域电脑访问域资源|活动目录域外的用户不能访问域内怎么设置
- 将一个电脑加入域活动目录(Vbscript脚本语言)
- 远程访问高权限拒绝,加入如下属性
- 加入域提示“不能访问网络位置”的错误的解决办法
- windows server 2012 AD 活动目录部署系列(三)加入域并创建域用户
- windows server 2012 活动目录部署系列(二)加入域并创建域用户
- 利用脚本加入活动目录!
- 取消普通域用户将计算机加入域的权限.
- ssh 被别人访问的时候提示权限被拒绝,请重试
- win2008给帐号赋予加入域的权限
- [AD]如何取消普通用户加入域的权限
- 新加入域提示无法联系域
- 加入域时提示“找不到网络路径”
- win7加入域提示“找不到网络名”
- WIN2008加入域提示“找不到网络路径”
- 用户加入域的步骤
- 用户加入域的脚本
- 生成1-100不重复的随机数
- SQL恢复技巧
- Linux stat函数讲解
- HDU1394用树状数组求逆序数
- XML文件读写操作
- 加入域的时候提示拒绝访问|活动目录域加入域权限委派
- 经常被vs2008的xx.aspx.designer.cs与界面不同步的问题烦恼
- P欺诈,使用Winpcap对数据包进行拦截
- HDU1394用线段树求逆序数
- 工作中的不顺心
- 使用计算总内存大小的方法确定jvm中为对象分配的存储空间大小
- HDU1671用指针实现的字典树
- asp.net mvc3 css/js压缩合并---持续更新
- zend framework modules