Я недавно устанавливал Server2003 Std и Server2008 Std на оборудование. При подключении серверов к домену во время установки меня попросили ввести учетные данные.
Я ответил, указав пользователя и пароль администратора DC.
Какой минимальный уровень учетных данных обычно требуется для присоединения рядового сервера к домену?
По умолчанию пользователь домена может добавить в домен до 10 компьютеров. Существует способ, которым администраторы могут ограничить это поведение по умолчанию, разрешив только администраторам добавлять компьютеры в домен с помощью ADSI Edit.
По умолчанию Прошедшие проверку пользователи получают эту привилегию.
Это определяется GPO:
Computer Configuration --> Policies –-> Windows Settings –-> Security Settings –-> User Rights Assignment --> Add workstation to domain
Как отмечает @redknight, по умолчанию пользователи (за исключением администраторов домена) могут присоединять 10 компьютеров к домену.
«Добавление компьютеров в домен» вообще не ограничивается администраторами домена, это не очень хорошая безопасность. Также нет различий между добавлением рабочей станции и добавлением рядового сервера.
Эта статья описывает некоторые детали.