1、组策略:Default Domain Controllers Policy
Computer Configuration\Policies\Windows Settings\Security Settings\Local Policies\User Rights Assignment
Add workstations to domain: (Default) Authenticated Users
1)默认情况下,任何 Authenticated Users 用户都具有此权限并可以在该域中最多创建 10 个计算机帐户。
2)被创建的计算机账户的所有者为 Domain Admins。
2、AD 容器:Default Computers Containers
1)在 Active Directory Users and Computers 的 Computers 容器上,具有 Create Computer Objects 权限的用户可以在该域中创建计算机帐户,且不受仅创建 10 个计算机帐户的限制。
2)被创建的计算机账户的所有者为 Creator。
3)如果计算机账户的创建者同时具有 #1 权限,则优先使用 #2 权限。
3、预创建计算机账户
1)此类方法可以突破 #1 中的 10 个计算机账户的限制。
2)可以指定特定用户或组创建该计算机账户。<