ساخت نام کامپیوتر قبل از اضافه نمودن کامپیوتر به یک دامین
با سلام
آیا امکانش هست که کاربر را مجاب کنیم قبل از اینکه بتواند کامپیوتری را به دامین اضافه نماید ابتدا نام کامپیوتر را در دامین ایجاد نماید و سپس بتواند کامپیوتر را اضافه نماید؟
4 پاسخ
میشه بفرمایید چرا همچین کاری را میخواهید انجاد بدید؟؟
سلام
میخوام هر کاربری نتونه امکان اضافه نمودن کامپیوتر به دامین رو داشته باشه حتی اگه پسورد ادمین رو داشته باشه.
به طور پیشفرض برای جوین سیستم به دامین نیازی به پسورد ادمین نیست و هر domain user میتونه 10 تا سیستم رو جوین کنه.
برای رفع این محدودیت 2 تا راه داین:
یا این تعداد رو 0 کنین که باید وارد ADSI Edit بشین و ms-DS-MachineAccountQuota را از 10 به 0 تغییر بدین.
یا در پالیسی Add workstations to domain که به صورت پیش فرض Authenticated Users قرار دارد، گروه مورد نظر خود که قرار است دسترسی جوین داشته باشد را به جای آن وارد کنین. پالیسی فوق باید به ou دامین کنترلر لینک شود.
Computer Configuration > Windows Settings > Security Settings > Local Policies > User Rights Assignment -> Add workstations to domain
اطلاعات بیشتر:
https://learn.microsoft.com/en-us/previous-versions/windows/it-pro/windows-10/security/threat-protection/security-policy-settings/add-workstations-to-domain
پسورد دامین رو تعویض کنید و و دسترسی ادمین دامین رو از همه بگیرید.پسورد ادمین لوکال تمام سیستمهارا هم تعویض کنید.دیگه نیاز به این که میفرمایید نیست.
چون چیcی که شما بیان کردید تا جایی که من میدونم امکان پذیر نیست