[請益] 關於client pc join domain權限

作者: yht2 (lisu)   2025-01-16 15:28:00
版上的MIS同好大家好,
在此請教關於client pc join AD Domain的權限
一直以來都用加入Domain admins群組的帳號來加網域
是否能限縮權限讓某些帳號僅能將client pc join AD
而無權限修改Domain Controller,避免權限過大,謝謝
作者: Klauhal (赤)   2025-01-16 18:20:00
加入網域會要求輸入Domain admin帳號,沒有救你需要手動禁止該帳號的權限去覆蓋Domain Admin全域權限
作者: dil79975 (醬汁呢(′・ω・)*)   2025-01-19 00:14:00
Google一下就有了吧..這個問題很常見你問GPT好了 比較快如何實作僅有特定windows群組裡的使用者可以擁有加入domain的權限
作者: happygame73 (快樂玩)   2025-01-19 00:37:00
gpo裡的 將工作站新增至網域
作者: yht2 (lisu)   2025-01-20 22:18:00
謝謝~我來調整研究看看
作者: hour7 (小七)   2025-01-20 22:45:00
有個東西叫做委派

Links booklink

Contact Us: admin [ a t ] ucptt.com