آیا برای جوین کردن به دومین حتما باید Administrator عضو کند؟
سلام..موقعی که ما کلاینت رو عضو دامین میکنیم و از ما یوزرنامه و پاسورد میخاد باید حتما یوزرنامه و پاسورد administratorسرور رو باید وارد کنیم ؟ میشه برام توضیح بدین ..مرسی
10 پاسخ
پس ما یه کلاینت رو میتونیم 10 بار جوین به دامین کنیم ..درسته..ولی بیشتر از 10بار نمیشه
شما با هرکدام از user هایی که در اکتیو دایرکتوری ساختید میتونید کلاینتها رو عضو دامین کنید تنها تفاوتش با user admin در این هست که کاربران عادی فقط میتونند تا 10 سیستم رو عضو دامین کنند ولی admin بی نهایت میتونه سیستم عضو دامین کنه به هر حال از username و password کاربران اکتیو دایرکتوری هرکدام که بخواهید میتونید استفاده کنید.
نه عزیز من شما یک کلاینت رو یک بار جوین دومین میکنید ولی به هر تعداد که کاربر در اکتیو دایرکتوری ساخته باشید میتونید با تمامی اون user ها روی سیستم های موجود در شبکه لاگین کنید فرقی هم نمیکنه که عضو چه گروهی باشه زیرا هر کاربر دارای پروفایل خاص خودش است.
(من تصور میکنم شما دچار سردرگمی در موضوع آبجکتهای کلاینت و user شدین) به این توضیح دقت کنید: ما گفتیم، هر user غیر از administrator ، که مثلا در گروه های دیگری مانند domain admin ساخته ایم ، فقط میتونه 10 کلاینت رو عضو دامین بکنه . اینطور بگم user یعنی آدم مثل من و شما و کلاینت یعنی کامپیوتر تا اینجا OK ، حالا هر آدم فقط میتونه 10 تا کامپیوتر مجزا رو وارد شبکه کنه یا به اصطلاح فنی جوین دامین کنه و کاربر administrator به تنهایی بدون محدودیت میتونه هر تعدادکه بخواهد ، کلاینت وارد شبکه بکند همین .
مرسی ازشما...قانع شدم کامل..فقط قضیه اون 10 رو نفهمیدم..فقط 10 سیستن میتونن عضو دامین بشن
اول اینکه از این بابت که گفتم هرکدام از user هایی که در اکتیو دایرکتوری ساختید میتونید کلاینتها رو عضو دامین کنید دقیقا منظورم اعضای گروه domain admins بود اگر اینطور است که کاربر شما دسترسی های admin شبکه رو دارد و قطعا نباید مشکل داشته باشید اول از این قضیه که کاربرتون دسترسی لازم رو داره بررسی بکنید و مطمئن باشید که کاربر عادی نیست.اگر در محیط ویرچوآل دارید کار میکنید و آزمایشی هست فایروالها رو خاموش کنید هم کلاینت و هم سرور . لازم است که شما سیستمی رو که میخواهید جوین دومین کنید IP DNS رو هم به کلاینت معرفی کنید که با توجه به اینکه سرور شما dns هم میباشد IP سرور رو به عنوان preferred dns server در کارت شبکه کلاینت چک کنید که معرفی کرده باشید و هم در سرور و کلاینت چک کنید که ip از رنج 127.0.0.1 نگرفته باشد . دقت کنید که تاریخ و زمان سیستم کلاینت با سرور یکی باشد. و اگر در محیط vmw هستید چک کنید که هردو کارت شبکه سیستم در حالت bridje باشد . مجددا تست بفرمایید تا نتیجه حاصل شود.
سلام دوستان
من توی مجموعه ای، تعدادی کلاینت دارم که از هر 20 تا یکیش یوزر ادمین رو موقع سوئیچ یوزر قبول نمیکنه و باید پسورد لوکال رو بشکنم و جوین و دیس جوین کنم تا مشکل حل بشه
این در حالیه که پینگ دامین و گت وی و همه سیستم ها و سرور ها رو هم دارند ولی یوزر ادمین رو نمیشناسن، ممنون میشم راهنمایی کنید
شما تنها میتونید از username و password هایی استفاده کنید که یا متعلق به خود user administrator باشد یا عضو گروه domain admin که تقریبا تمام دسترسی های user administrator را دارد و هرکاری که بخواهد در DC میتواند انجام دهد حتی اکتیو دایرکتوری را پاک کند. و کاربرانی که عضو گروه enterprise admins باشند که نتنها در domain خود admin است بلکه در دیگر domain های داخل فارست نیز admin است.
ولی من یه یوزر تو اکتیو ساختم و فقط عضو گروه domain adminsبود ولی تو پروسه جوین به دامین کلاینت همین یوزر وپسورد روکه ساخته بودم زدم ولی نشد و Access is deniedبهم داد
خواهش لطف دارید. اما قضیه 10 تا سیستم : یک سوال منطقی (من درآوردی) اگر طرح کنیم و اون اینکه اصلا چه دلیلی داره که بیش از 10 تا سیستم رو کسی غیر از admin در شبکه اضافه کنه اگر اینطور باشه که طرف سیستم فامیلهاش رو هم جوین دومین شرکت میکنه یا فکر کن کسی که گواهی نامه موتور سیکلت داره مثل (domain admin) بخواهد خلبانی هواپیما بکند مثل (administrator) و یا بخواد فضا پیما برونه مثل( enterprise admins ) خوب نمیتونه هرکسی بر اساس نوع فعالیتش و حساسیت شغلیش باید در منابع شبکه دسترسی داشته باشه و اصولا این دسته بندی مایکروسافت هم در گروه های مختلف رسیدن به مرز بندی های مشخص برای هر فرد است تا هرکسی توانایی های خاص خودش رو داشته باشه .
مرسی دوست عزیز..من این کارا رو کردم...فقط میخواستم بدونم اون یوزرنامه و پاسوردکه موقع جوین کردن دامین از من میخاد باید چی باشه و عضو کدوم گروه باشه