通常来说,没有做什么特别的设定的话,都是手动加,且使用的是管理员帐号,这种情况下是有风险的,容易被人记忆密码。所以,如果可以设置一个普通用户帐号,专门用来执行加操作,就会降低此类风险。其实默认情况下,每一个普通帐号都可以将10台电脑加入内,这是一个很大的隐患。估计很多人都没有试过吧。加分两种,一种是将新电脑加入内,一种是将已经加入过的电脑,因为故障无法登录或手动退,原计算机帐号仍
转载 2017-01-06 13:51:58
1340阅读
 【AD】取消普通用户帐号加权限&授权特定普通用户权 ...  [复制链接]发表于 2015-11-13 13:04 | 来自  51CTO网页[只看他] 楼主通常来说,没有做什么特别的设定的话,都是手动加,且使用的是管理员帐号,这种情况下是有风险的,容易被人记忆密码。所以,如果可以设置一
转载 2017-06-26 09:11:53
1863阅读
1评论
首先打开ADSI Edit 属性 然后找到ms-DS-MachineAccountQuota点编辑 在”整数属性编辑器”数值改成”0”  
原创 2012-09-18 14:46:33
468阅读
控上可以查看到用户wangwu是隶属于Domain Users的普通用户。组策略设置完成后可以使用gpupdate /force刷新一下组策略。再次使用wangwu进行登录,成功!
原创 2017-04-06 14:18:10
1725阅读
    最近在工作中遇到一个问题,有个别计算机用普通用户加入验证时,“拒绝访问”,无法加入到域中,在网上查阅了一些相关资料。最终解决了此问题,所以特贴出来,希望遇到相同问题的朋友,有一个借鉴。     我有一台a主机原先加入过,后来可能是非正常原因退出,所以在AD中还保留了该主机的计算机账
原创 2010-05-26 09:14:28
921阅读
1评论
限制普通用户将计算机加入 普通用户可以将10台PC加入到域中,这样虽然减轻了管理员的工作量的,但是也有一些安全隐含,防止未经审核的用户将一些不合法的计算机加入域中,导致企业信息泄密。下面将为大家简单介绍一下,如何限制普通用户将计算机加入的操作:     1、插入Windows Server 2003 的安装光盘,安装Support文件夹下的Supp
转载 2012-11-02 11:09:09
564阅读
最近装了几台ghost版本的电脑,用的是fat32格式,结果用普通帐户登录,进入控制面板中点用户帐号时,输入管理员帐号,密码,域名之后弹出下面一个对话 框,不知道怎么解决,请高手指点,其中,管理员帐号,密码,域名均输入正确    无法用提供的用户信息启动“用户选项”请确保提供的用户信息可以识别本计算机的管理员   &nbsp
原创 2008-08-09 22:10:33
978阅读
2点赞
2评论
企业管理员为了安全,经常情况下,给到最终用户的账号都是普通账号,平常办公也足够了,但是如果当普通账号要从打印服务器上安装打印机的时候,会提示需要输入管理员账号和密码才能继续安装驱动,如果不想给用户管理员的情况下该如何解决这一问题呢?其实很简单,只要在策略里做个小小的改动就可以了:1、开始-运行-输入GPMC.MSC,打开策略控制台。2、计算机配置-设置-Windows设置-安全设置-本地
原创 2016-04-14 15:39:39
4874阅读
1点赞
  用户共享如何共享文件夹?普通用户没有共享文件夹的功能,要加入到administrators组的话权力太大,能不能通过组策略脚本之类的办法解决吗??哪位仁兄可以解答一下, 回答:根据您的描述,我对这个问题的理解是:您想让普通用户能够共享文件夹。根据我的研究,默认情况下,在单机或工作组环境中,只有Administrators组、Power Users组的成员才有权共享文件夹;在
转载 精选 2010-04-29 16:46:01
4117阅读
1点赞
授权特定普通用户将计算机加入 在企业内网,如果你取消了普通用户将计算机加入到的权限。如果有计算机需要加入到,必须使用管理员帐户和密码将计算机加入到管理员的工作量会增加。您在域中授权一个普通用户将计算机加入到,将该帐号的密码告诉部门级的员工,专门用来将计算机加入。 授权用户将计算机加入到只能在级别,不能在组织单元级别。 任务: u 授权普通用户“杜立静”帐户将计算
原创 2013-02-15 22:33:11
1939阅读
      前面的博客中我谈到了网络的基本概念和网络参考模型,今天我们来谈企业中常用的技术,Windows AD ,今天我的笔记将重点讲解Windows AD 的升级和迁移方法,通过3个小实验进行配置,真实环境可能和虚拟机上的有些差异,请注意。(部分内容参考博友王哥哥哥哥和51CTO论坛上的一些资料,进行配置验证)如有错误,请各位博友批评指正。
普通用户临时提升权限
原创 2013-09-17 11:01:31
10000+阅读
3点赞
3评论
1、打开服务器管理器,选择“工具”并选择“ADSI编辑器”; 2、右击“ADSI编辑器”;选择“连接到”; 3、选择“默认命名上下文”设置,然后选择“确定”; 4、展开“默认命名上下文”,右击选择“DC=XXX,DC=XX”选择“新建”;(XXX.XX 是你的域名) 5、找到“ms-DS-MachineAccountQuota”并选中,通过选择“编辑”或双击
原创 2014-12-17 11:26:26
991阅读
1点赞
1评论
# Java增加AD普通用户教程 ## 介绍 在本教程中,我们将介绍如何使用Java代码来增加AD域中的普通用户。通过以下步骤,您将能够了解整个流程,并了解每个步骤需要做什么以及需要使用的代码。 ## 整体流程 以下是实现"Java增加AD普通用户"的整体流程。您可以使用下表中的步骤来完成操作。 ```mermaid journey title Java增加AD普通用户流程
原创 9月前
31阅读
取消普通用户将计算机加入的权限 普通用户默认能够将10台计算机加入到。如果考虑安全因素,您可能需要更改默认设置。 一般内建立的用户默认都是Domain Users组里的。您会发现发现该组的用户居然可以有加入一台计算机到内的权限。 那下面的情况如何解决: 一个用户用家里的笔记本接入单位网络,用别人的账户加入到域中,拷贝走内的一些资料 。 有没有什么方法让所有用户账户不具备让计
原创 2013-02-15 22:28:28
1210阅读
共享脚本管理的管理   本地用户的创建   安装不修改注册表的软件   解决办法二:建立李宁波 微软全球技术支持中心
转载 2009-06-25 15:41:33
1957阅读
ADSIEDIT.msc右击DC=contoso,DC=com "属性",修改ms-DS-MachineAccountQuota的数值。
原创 2013-04-06 20:32:42
916阅读
个人学习仅供参考不喜勿喷
允许普通用户登录域控制器 域控制器默认不允许普通用户登录,如果你想修改此默认设置,需要编辑链接在“Domain Controllers”组织单元上的“Default Domain Controllers Policy”。 1. 如图3-163所示,在DCServer上,切换用户,点击“其他用户”。 2. 如图3-164所示,输入刘国瑞用户和密码,点击“”登录。 图 3-163 切
原创 2013-02-15 23:06:20
9375阅读
要做到这样的下过需要修改一些东西。1、DC上面安装Support Tools,开始--运行输入“adsiedit.msc”,在弹出窗口中展开“Domain [xxxxxx]”,定位到“DC= xxxxx”,右键选择“属性”,在弹出的属性窗口中找到“ms-DS-MachineAccountQuota”,双击编辑将默认值“10”更改为“0”(默认情况所有用户都可以将10台计算机加入)。2、修改控制
转载 精选 2009-12-03 23:08:00
689阅读
  • 1
  • 2
  • 3
  • 4
  • 5