1.2.6 将计算机加入到域
默认将普通域用户能够向域中添加10个计算机,域管理员没有这个限制。也可以更改组策略允许普通用户将计算机加入到域且没有数量限制。
将计算机加入到域其实就是和域控制器建立信任的过程,计算机通过和域控制器共享了一个信任密钥建立信任,信任丢失,需要将计算机退出域,再次加入域,重新建立信任。
将计算机加入域时会自动在活动目录中创建计算机帐号,每台加入域并运行Windows NT、Windows 2000、Windows XP 或Windows Vista 的计算机或者运行Windows Server 2003 或Windows Server 2008 的服务器都具有一个计算机帐户。与用户帐户类似,计算机帐户对访问网络和域资源提供了一种身份验证和审核方式。每个计算机帐户都必须是唯一的。默认计算机帐号存储在域中computers中。可以根据需要将计算机帐户移动到别的组织单元。也可以先在域中特定的组织单元中创建计算机帐号,然后再把计算机加入到域。
您也可以使用脚本将计算机加入域。
@echo off
Netdom join %computername% /domain:http://www.doczj.com/doc/dae7758483d049649b6658f2.html /UserD:administrator /PasswordD:a1!/REBoot:5
如图1-38所示,将以上内容放到记事本文件中,记事本文件扩展名更改成.bat,在客户端执行该批处理文件就能将客户端自动加入到域。
图 1-38 脚本内容
以下脚本将会将计算机加入到http://www.doczj.com/doc/dae7758483d049649b6658f2.html域中“服务器组”组织单元中。
@echo off
Netdom join %computername% /Domain:http://www.doczj.com/doc/dae7758483d049649b6658f2.html /ou:ou=服务器组,dc=ess,dc=com /UserD:administrator /PasswordD:a1!/REBoot:5
任务:
◆将Windows XP加入到域
◆将Windows Server Core加入到域
◆查看计算机帐号的默认位置
步骤:
1.如图1-39所示,在marketPC1上,更改使用的DNS服务器。
2.如图1-40所示,右击我的电脑,点击“属性”。