그럴 것 같지는 않지만 확실합니다. '도메인 사용자'회원이 컴퓨터를 도메인에 가입시킬 수 있습니까 (로컬 관리자 계정이 있음)?
강사가 말했다. 그리고 그것은 매우 잘못 들린다. 나는 그것을 테스트하고 일반 사용자 자격 증명을 제공하려고 할 때 '액세스 거부'를 받았습니다. 여기에 뭔가 빠졌습니까?
업데이트 : AD에 해당 이름의 컴퓨터가 이미 있으면 액세스가 거부됩니다 . 계정을 삭제하면 로컬 관리자 계정을 가진 모든 사용자가 컴퓨터에 가입하여 AD에서 계정을 자동으로 만들 수 있습니다. 믿을 수 없는.
1
개인적으로, 나는 이것이 끔찍한 관심사를 찾지 못한다. 도메인 회원은 도메인의 그룹 정책을 따릅니다. 컴퓨터를 도메인에 가입 시키면 컴퓨터가 적용 가능한 모든 정책의 적용을받습니다. 여기에는 로컬 관리 권한 손실이 포함될 수 있습니다. 환경을 "충분히 보호"하기 위해 적용 할 정책을 결정하는 것은 관리자의 책임입니다.
—
jscott
명확히하려면 로컬 관리자 계정 이상이 필요합니다. 가입 작업 중에 유효한 도메인 사용자 계정이 필요합니다.
—
Shane Madden