Was bringt es, ein Computerobjekt in Active Directory zu erstellen, wenn Sie noch Computer der Domäne hinzufügen müssen, die das Objekt dann trotzdem erstellt?
Was bringt es, ein Computerobjekt in Active Directory zu erstellen, wenn Sie noch Computer der Domäne hinzufügen müssen, die das Objekt dann trotzdem erstellt?
Antworten:
Wenn Sie das Konto zuerst erstellen, können Sie es von Anfang an in der richtigen Organisationseinheit (und mit den richtigen Sicherheitsgruppen an Evan Anderson) platzieren.
Sie können ein Computerobjekt vorab erstellen und einem Nicht-Administrator die Berechtigung zum Ausführen des Joins zuweisen.
Wir haben die Möglichkeit zum Erstellen von Computerkonten delegiert. Wir haben es jedoch an die entsprechende Organisationseinheit für die Organisation delegiert. Stellen Sie sich angesichts des typischen contoso.com, das Microsoft verwendet, vor, dass es eine Organisationseinheit für Europa gibt. Wir möchten sicherstellen, dass alle Computerobjekte in Europa von den europäischen Administratoren erstellt werden. Dadurch wird sichergestellt, dass alle Gruppenrichtlinienobjekte ordnungsgemäß angewendet werden und dass dieser überfüllte Computerordner nicht im Stammverzeichnis angezeigt wird. Wenn die US-Administratoren mitkommen, können sie nur Computerkonten in der US-Organisationseinheit erstellen. Auch hier gelten Gruppenrichtlinienobjekte ordnungsgemäß usw. Außerdem wird sichergestellt, dass ein US-Administrator kein europäisches Computerkonto einrichten kann. Du hast die Idee.