誰可以將工作站添加到域

在交付給客戶的衆多安全審覈和評估過程中,通常會發現Active Directory中配置的權限和用戶權限範圍太廣。其中之一是「將工作站添加到域」。有3個項目可能會影響誰可以將計算機添加到域: ms-DS-MachineAccountQuota 它是「域命名上下文」對象的屬性。此屬性指定單個用戶可以向域中添加多少臺計算機。默認值爲10。可以使用包括ADSIEdit.msc在內的其他工具來修改此值。
相關文章
相關標籤/搜索