Přidat článek mezi oblíbenéZasílat nové komentáře e-mailem Ztráta důvěryhodnosti mezi stanicí a doménou

Standardně se to samozřejmě hází do default OU Computers.
To ale nic nebrání tomu přidat nějaké skupině (uživateli) právo create/delete computers nad daným nebo jiným OU (a případně další práva).
K tomu opravdu pak nemusíš být domain admin.
Každý uživatel s dostatečným oprávněním si pak může přes ADUC (nebo powershellem, cest je více) smazat/vytvořit/resetovat svůj computer account a pak provést rejoin computeru do domény. I to přidání computeru do domény, změna dns suffixu apod. má svoje práva která se aplikují na dané OU. Domain admin tak ty práva deleguje a o nic se nemusí starat.

Reakce na komentář

1 Zadajte svou přezdívku:
2 Napište svůj komentář:
3 Pokud chcete dostat ban, zadejte libovolný text:

Zpět na články