谁可以将工作站添加到域

在交付给客户的众多安全审核和评估过程中,通常会发现Active Directory中配置的权限和用户权限范围太广。其中之一是“将工作站添加到域”。有3个项目可能会影响谁可以将计算机添加到域: ms-DS-MachineAccountQuota 它是“域命名上下文”对象的属性。此属性指定单个用户可以向域中添加多少台计算机。默认值为10。可以使用包括ADSIEdit.msc在内的其他工具来修改此值。
相关文章
相关标签/搜索