50٪ تخفیف روی تمام دوره‌ها!
پایان تخفیف تا:
مشاهده دوره‌ها
0

روش استاندارد disjoin کردن کلاینت از اکتیودایرکتوری چیه؟

سلام ، بطور کلی اگه بخواهیم یک کلاینت را از شبکه disjoin کنیم چه کارهایی باید انجام بدیم ؟؟

میشه تیک domain را برداریم و به حالت workgroup در بیاریم ،یا IP که بهش اختصاص دادیمو بگیریم ؟؟؟

پرسیده شده در 1393/06/30 توسط

14 پاسخ

3

سلام

بله همونطور که دوستان گفتن میتونید انجام بدید حتماً باید یوزری باشه که یا ادمین باشه یا جزء گروه های ادمین باشه و قابلیت این کار رو داشته باشه و شما ریموت هم میتونید این کار رو انجام بدید و به محض انجام این فرایند سیستم ریست میشه و ارتباط شما با اون سیستم کلاً قطع میشه.

پاسخ در 1393/06/30 توسط
6

بله با یوزر های Local باید بیایید بالا چون یوزرهای دامین دیگه کار نمیکنن اگر پسوردش رو فراموش کردید :

میتونید با نرم افزار های Reset Password مانند:

Reset Windows Password 1.90 ریست کردن پسورد ویندوز

Windows Password Remover

اقدام به حذف پسورد ویندوزتون کنید

یا با Hirens’ Boot CD سی دی Bootable پسورد ویندوزتون رو حذف کنید

البته من یه نرم افزار نوشتم با VB که با یوزر Limite میتونی پسورد هر یوزری حتی Admin رو در بیاری (بدون ریست کردن)

فقط نسبت به اینکه پسورد چقدر Strong باشه زمان زیادی رو میخواد

ضمناً میتونید به لینک های زیر مراجعه کنید

ریست کردن پسورد با USB Flash

چگونه دیسک ریست رمز عبور برای ویندوز7 بسازیم و از آن استفاده کنیم؟

پاسخ در 1393/06/30 توسط
1

منم حرف شمارو تایید کردم ، اگر مبنای کار فقط اسم کامپیوتر باشه؛ به نظر منطقی نیست!!(به خاطر تفاوت در sid)

پاسخ در 1393/06/30 توسط
4

سلام و عرض ادب و احترام ، روشهایی که دوستان میگن درست هست ! اما نمیدونم چرا هیچوقت دوست نداریم سمت سرور رو هم در نظر بگیریم ، همگی میریم سمت کلاینت فقط !

وقتی میگیم کامپیوتری از شبکه دومین DisJoin بشه یا خارج بشه ، اصولش این هست که از هر دو طرف خارج بشه ، روش خارج شدن از دومین سمت کلاینت که کاری نداره دوستان گفتند

اما شما بااااایدددددد در سرور اکتیودایرکتوری اون Computer Account رو پیدا کنید و Delete کنید ، اگر Delete نکنید عملا باعث ایجاد شدن Orphaned Computer Accounts یا کامپیوتر اکانت های بلا استفاده در شبکه میشید که به مرور باعث میشه شبکتون بسیار شلخته بشه !

کما اینکه این مشکل اکثر سازمان های ما هست ، در عین حال در پاسخ به سایر دوستان باید بگم که هیچوقت شما حتی با همنام بودن کامپیوتر Name جدید با قدیمی در اکتیودایرکتوری ممکن نیست که SID یکسانی دریافت کنید و طبیعتا همه دسترسی ها باید از ابتدا انجام بشه.

پاسخ در 1400/12/16 توسط
3

بله.

ببینید وقتی میخواهیید Join کنید همه چیز بررسی میشه و سپس وارد AD میشید اما برای Disjoin کردن خیر این بررسی ها وجود نداره و خیلی راحت خارج میشید از دامین پس اطلاعات در AD باقی میمونن اگر مجدد Join کنید به شرطی که Sid کامپیوتر شما هیچی اش عوض نشده بشه تمام محدودیت ها باقی میمونن و میتونید استفاده کنید من دقیقاً این کار رو انجام دادم قبلاً اما وقتی از Join خارج شد و سپس Join کردم هیج جیزی تغییر نکرده بود یعنی ویندوز هم تغییر نداشت حالا اگر ویندوز عوض شه و Sid سیستم تغییر کنه رو دقیق نمیدونم که آیا محدودیت ها در Ad همچنان پا بر جا هستن یا نه البته به صورت منطقی اسم کامپیوتر برای Ad مطرح هست .

امیدوارم تونسته باشم مظورم رو برسونم.

پاسخ در 1393/06/30 توسط
0

سلام و خسته نباشید 

من مشکلی که دارم در دامینم کلاینت معمولی که هیچ گونه دسترسی ادمین نداره به راحتی در userخودش میتونه disjoine کنه من چطور میتونم این دسترسی از کاربرام بگیرم میشه لطفا راهنمایی کنید 

باتشکر 

پاسخ در 1402/12/11 توسط
3

بله این فرایند فقط به واسطه یوزری که دسترسی Admin داره یا خودش Admin هست (Domain Administrator) حتماً باید انجام بگیره و Remote بودن یا نبودنش تفاوتی نداره، اما معمولاً انجام دادن این فرایند ها به دلیل این که نیاز مند Restart شدن هست به صورت فیزیکی روی سیستم مربوطه انجام میشه و تنظیمات Workgroup یا Domain به صورت Remote خیلی منطقی نیست.

پاسخ در 1393/06/30 توسط
0

بعد از disjoin کردن و restart شدن، حتما باید با ادمین لوکال log on کنیم ؟؟؟

اگه پسوردشو فراموش کرده باشیم چی ؟؟؟

پاسخ در 1393/06/30 توسط
0

خوب اگه فقط اسم کامپیوتر مطرح باشه ، ما می تونیم با یه کامپیوتر دیگه و با استفاده از همین نام join بشیم اونوقت AD به اشتباه فکر میکنه همونه؟؟ (بخاطر اسم یکسانشون)

پس اگه اشتباه نکنم و با توجه به صحبت های شما وقتی ویندوز عوض شه و SID تغییر کنه دیگه محدودیت های قبلی اعمال نمیشه !!

پاسخ در 1393/06/30 توسط
0

مرسی پس با هر یوزری که در lsd تعریف کردیم میشه log on کرد و نیاز نیست که حتما ادمین لوکال باشه!

تا اونجایی که اطلاع دارم اگر کامپیوتری رو disjoin کنیم ، تا یه مدتی object اون کامپیوتر تو AD هست و از بین نمیره،اگه تو این مدت دوباره کامپیوترو join کنیم ، نیاز به اعمال سطح دسترسی و پالیسی مجدد هست یا نه ؟؟

پاسخ در 1393/06/30 توسط
3

"تیک domain را برداریم و به حالت workgroup در بیاریم"

با اینکار به هدف خود میرسید....

پاسخ در 1393/06/30 توسط
0

گفتم من این رو تست نکردم به شخصاً تا ببینم چی پیش میاد ولی از نظر منطقی صحیح نیست که اسم کامپیوتر رو همون قبلیه بزاریم و AD رو به اشتباه بندازیم اصلاً اینجوری نمیتونه باشه

چیزهایی که Unic هستن توی سیستم نام کاربری هست و Sid ویندوز که هر ویندوز مختص خودش داره و همچنین Mac Address سیستم حالا AD کدوم رو در نظر میگیره جای تامل داره ولی از نظر من Computer name و Sid مهمه

ببینید وقتی ویندوز رو عوض میکنید sid هم عوض میشه اگه اسم کامپیوتر یا همون computer name رو هم همون قبلیه بزارید هم فرقی نمیکنه بازم sid عوض میشه

این نظر شخصی من بوده ممکنه اشتباه کرده باشم و دوستان عزیز در ادامه اصلاح کنند.

پاسخ در 1393/06/30 توسط
6

سلام

برای این که یک PC که به دامین Join شده رو از DC خارج کنید، در ابتدا با یوزری که دسترسی Administrator داره Log in کنید.

بکمک کلید های ترکیبی Windows+R وارد منوی Run سیستم بشید و دستور sysdm.cpl رو وارد کنید.

از پنجره system Property تنظیمات رو در حالت Workgroup تنظیم کنید و U,P مربوط به DC قبلی رو وارد کنید تا از Join بودن خارج شید.

با OK کردن این تنظیمات یک باز سیستم شما Restart شده و به حالت workgroup بر میگرده.

سلام
برای این که یک PC که به دامین Join شده رو از DC خارج کنید، در ابتدا با یوزری که دسترسی Administrator داره Log in کنید.
بکمک کلید های ترکیبی Windows+R وارد منوی Run سیستم بشید و دستور sysdm.cpl رو وارد کنید.
از پنجره system Property تنظیمات رو در حالت Workgroup تنظیم کنید و U,P مربوط به DC قبلی رو وارد کنید تا از Join بودن خارج شید.
با OK کردن این تنظیمات یک باز سیستم شما Restart شده و به حالت workgroup بر میگرده.

||http://network.tosinso.com/files/get/0aab2f67-8e7a-44d9-8001-df594416c4bb||

||http://network.tosinso.com/files/get/1332ad42-1a11-4fc3-9ac1-e0b65751edaf||

سلام
برای این که یک PC که به دامین Join شده رو از DC خارج کنید، در ابتدا با یوزری که دسترسی Administrator داره Log in کنید.
بکمک کلید های ترکیبی Windows+R وارد منوی Run سیستم بشید و دستور sysdm.cpl رو وارد کنید.
از پنجره system Property تنظیمات رو در حالت Workgroup تنظیم کنید و U,P مربوط به DC قبلی رو وارد کنید تا از Join بودن خارج شید.
با OK کردن این تنظیمات یک باز سیستم شما Restart شده و به حالت workgroup بر میگرده.

||http://network.tosinso.com/files/get/0aab2f67-8e7a-44d9-8001-df594416c4bb||

||http://network.tosinso.com/files/get/1332ad42-1a11-4fc3-9ac1-e0b65751edaf||
پاسخ در 1393/06/30 توسط
0

خیلی ممنون ،

این کارو فقط administrator میتونه انجام بده ؟؟

به صورت ریموت هم میشه یا حتما باید پشت سیستم مورد نظر بشینیم ؟؟

پاسخ در 1393/06/30 توسط

پاسخ شما