给计算机新用户授权,AD管理之授权用户将计算机加入域的权限

本文介绍了在AD管理中如何授权Helpdesk人员将客户端计算机加入域的权限,包括通过组策略和委派控制两种方法。同时,文章详细分析了一个特殊场景下,即使授权后Helpdesk人员在尝试将旧计算机名加域时遇到的错误,并提供了问题的原因及三种解决方案。
摘要由CSDN通过智能技术生成

对于我们这个行业,经常会遇到AD管理的很多问题,其中部分是企业里IT管理常见的需求,部分是鲜见的奇怪需求。今天我来讲一个我们企业目前遇到的一个问题: 在AD里授权给Helpdesk人员将客户端计算机加入域的权限。因为我们通常不希望给这些人员的账户太多的权限,要遵循最小权限的原则。

首先微软推荐我们完成这个任务的两种途径:

一、通过组策略完成:

1. 打开【域默认组策略】,选择【计算机配置】-【策略】-【Windows设置】-【安全设置】-【本地策略】-【用户权限分配】,在右侧策略列表中选择【将工作站添加到域】,双击打开;

4b6e43f4c43f593f899a05c805f32177.gif

2. 将需要授权的用户添加到策略中来,如图,点确定即可完成。策略的生效可能需要时间,当然也可以强制刷新组策略。

788a625dc57cbee343390ceae5c56433.gif

二、通过委派任务来实现,具体如下:

1. 在域控上打开Active Directory 用户和计算机,右击域名(注意“将计算机加入域”只能在域上委派,不能在OU上),选择【委派控制】;

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值