AD域控管理之授权普通用户或组管理计算机加入域和退出域的权限

article/2025/9/21 7:32:54

通过委派任务来实现,具体如下:

1. 在域控上打开Active Directory 用户和计算机,右击域名(注意“将计算机加入域”只能在域上委派,不能在OU上),选择【委派控制】;

ad638de6e4eebb2f3a958833bc36bf1e.gif

2. 下一步,点击添加,选择被授权的用户或组,下一步;

3. 选择委派的任务,在这里你可以使用常见的委派任务,也可以自定义任务;而我们选择【将计算机加入域】,下一步,确定整个信息后点完成。这样就完成了委派的任务。此时你委派的用户就有将计算机加域的权限了。

401d68b86a9d7c91977309226cb3699a.gif

1296f795a447e67693c7bd266d27a846.gif

3dff70296fbdcf0663c0d4d739fb867b.gif

以上两种方法是微软推荐的,可以在网上找到更加详细的教程。

但是本文的目的不仅仅是与大家分享如何授权加域,我要分析的是一个特殊场景:

正常来讲,Helpdesk人员经常会帮客户的计算机重装系统,而重装系统后需要将计算机名改为原来的计算机名再将其加入域中,这样不会在系统更改不必要的信息,方便计算机管理。因为我们之前已经对helpdesk人员进行加域的授权操作,按理说他们应该是可以对计算机进行加域操作。

但事与愿违,Helpdesk人员反映他们用自己的管理帐户加域时,出现错误,提示如下:

c01b1a5845ee27b2b880597b77f00300.gif

用其他有加域权限的helpdesk账号也尝试加域,依然出错。但如果用域管理员的账号则没有问题。

这个时候helpdesk人员向我们抱怨授权不成功。 我们也很郁闷,因为我们是按照微软的说明来操作的。

于是,通过测试问题的原因已经找到:

默认委派加域权限给某个用户,此用户则拥有创建计算机对象的权限。而对已经存在的计算机对象它并没有读取与写入的权限,所以当我们尝试用这个用户将某个DC中已经存在的计算机对象的名称去加域时,会报错:access is denied。而默认当时将这个计算机对象初次加域的用户对这个计算机对象是有读取等权限的。因此,如果我们用当时将这台计算机加入域的用户再进行加域操作时,则不会报错。

最后,解决的办法:将计算机对象删除,再让helpdesk去加域。

 


http://chatgpt.dhexx.cn/article/pZeG7kvM.shtml

相关文章

AD域控基本功能介绍

AD active Direcotry 域控制器是指在“域”模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为“域控制器(Domain Controller,简写为DC)”。 将多台网络中…

VMware-AD域控管理

目录 新建AD用户[ 以张三[zhangsan]、李四[lisi]为例 ] 2.用户信息-属性-管理-编辑: 3.将张三设置为AD域控管理员, 在wqd.com域下新建几个部门(IT、HR、PRD) 对从主机(win7)进行AD接管 修改win7计算机名称&…

光猫,路由器,机顶盒

本文仅记录一下我家的网络配置,不具有普适性。 1,路由方式 光猫是光纤入网进来的第一个机器,光猫有2个网口,网口1专门用来上网,网口2专门用来看电视。 路由器的WAN口接光猫网口1,是路由器的网络入口&…

更换光猫的原理与方法

当你给装维打电话说你需要更换光猫时,对于装维来说,他并不需要知道怎么更换,他只需要生成一张工单,由后台进行业务操作后,在去用户家把新光猫给装好即可,此时装维到底起到了什么作用呢?我想可能…

光猫、路由器、交换机、wifi通俗释义

如今,网络已经进入了千家万户,上网已成为了我们生活中必不可少的事情。通常,在家里最常见的网络设备有:光猫(光调制解调器)、路由器、交换机、wifi,但很多小白用户并不能轻易区分它们。当遇上网…

“光猫”调制解调器 和 路由器的区别 傻傻分不清

一、 “猫”指调制解调器,所谓调制,就是把数字信号转换成电话线上传输的模拟信号;解调,即把模拟信号转换成数字信号。合称调制解调器。调制解调器的英文是“Modem”,读音与“猫”相似,因此被称作“猫”。简单来说&…

家庭组网 登录光猫超级账户(吉比特GM228-S)改桥接并使用路由器拨号上网 关闭QoS

管理面板默认地址:192.168.1.1 光猫默认超级账户:CMCCAdmin 超级账户默认密码:aDm8H%MdA (若尝试使用以上超级账户登录光猫管理后台失败,可尝试使用以下方法或其他方法。) 目录 一、直接询问宽带装维师傅查…

通过openwrt路由器访问桥接模式下的光猫

光猫桥接模式下,通过路由器访问光猫.简单设置 不用登录ssh命令行,只在网页上操作就可以. openwrt 只需要三步: 假设光猫的IP地址为 192.168.1.1 ,openwrt路由器 局域网LAN 地址 不要和光猫同网段. 1 网络->接口->添加新接口 , 接口绑定在 vlan0.2 2 设置新接口为 静态地…

中国移动光猫外接一个路由器的方法

我们家安装了一个移动的网线,然后二楼没有网络,我想二楼拉一个网线,然后再二楼外接一个路由器,这样网络可以通用,我从移动的光猫插入一根网线,然后拉到二楼以后,插到路由器里面,发现…

光猫和路由器的区别

上个图看看他俩长啥样 光猫:又称调制调解器,它主要为了信号转换,如把模拟信号转换成数字信号。 路由器:主要功能是进行网络信号的传输,发送WiFi信号让多台设备可以联网。 在家庭上网过程中:信号由光纤传…

家庭组网方案研究(2):路由器和光猫上的连接方式

一、无线路由模式 Router,即无线路由模式,这也是我们最常用的一种工作方式,光纤进家后第一个设备就是光猫,将光猫设置为router模式的话,光猫自己帮你拨号,光猫也就变成了路由器,直接自动获取IP…

路由器和光猫的区别是什么?

什么是光猫?什么是路由器? 光猫的作用是什么? 光猫的工作原理是什么? 什么是交换机? 什么是光猫?把光缆信号转换为网络信号的一种机器 光猫和路由器的区别? 讲人话就是,上图带天线…

光猫和路由器上网详解

1. 光猫的作用 光猫又称光调制调解器,它主要为了信号转换,把光信号转换成我们平时上网所需要的数字信号。 2. 路由器的作用 路由器又可以称之为网关设备。路由器就是在OSI/RM中完成的网络层中继以及第三层中继任务,对不同的网络之间的数据…

(45.6)【API接口漏洞】API接口之RESTful测试工具postman、Restlet Client下载、使用

目录 一、postman 1.1、 下载: 1.2、基本使用介绍: 二、Restlet Client 2.1、介绍: (芝麻开门) 一、postman 1.1、 下载: 下载地址(官网): Postman API Platform | S…

RESTLET框架学习

通过代码学REST——RESTLET框架学习 /** * * 摘自 * http://www.restlet.org/documentation/1.1/firstResource * 一个服务器端的组件,用来启动一个服务,监听8182端口,并将/firstResource的URL请求,交给 * FirstResourceApp…

Help与Restlet组件之间的关系

Restlet 组件是组成 REST API 的模型,不同的模型中包含不同的属性和模型间的调用操作。 这些操作是为了完成更大粒度的组件的装配。 而 Help 是 REST API 与执行引擎之间的界面,或者说 Help 就是引擎用来执行操作的工具。 比如,在Component 中…

用Restlet创建面向资源的服务

Restlet项目(http://www.restlet.org)为“建立REST概念与Java类之间的映射”提供了一个轻量级而全面的框架。它可用于实现任何种类的REST式系统,而不仅仅是REST式Web服务;而且,事实证明它自从2005年诞生之时起&#xf…

RESTlet——轻量级REST框架

https://github.com/restlet/restlet-framework-java https://restlet.talend.com/

ResT解读

最近的一篇基于Transformer的工作,由南京大学的研究者提出一种高效的视觉Transformer结构,设计思想类似ResNet,称为ResT,这是我个人觉得值得关注的一篇工作。 简介 ResT是一个高效的多尺度视觉Transformer结构,可以作…

Restlet入门示例

http://cunfu.iteye.com/blog/757467 本文的目的在于完成一个Restlet入门示例。 首先,是一个Stand alone应用。 然后,将其部署与Tomcat容器中。 最后,完成Restlet与Spring的整合。 1.按照官方教程,完成“firstSteps” 创建…