取消普通域用户加域权限
普通域用户账号默认能将10台计算机加入到域,考虑到安全因素,需要更改默认设置
在域控制器上,单击「开始」-「Windows 管理工具」打开「ADSI 编辑器」
右击「DC=allen,DC=com」,选择「属性」,双击「ms-DS-MachineAccountQuota」,将默认值「10」改为「0」
客户机使用普通域用户账号加域报错
委派特定普通域用户加域权限
打开「Active Directory 用户和计算机」,右击「allen.com」,选择「委派控制」
增加普通域用户账号「SM01」
选择「将计算机加入域」
客户机使用普通域用户账号「SM01」加域成功