Назад | Перейти на главную страницу

Какой минимальный уровень учетных данных обычно требуется для присоединения рядового сервера к домену?

Я недавно устанавливал Server2003 Std и Server2008 Std на оборудование. При подключении серверов к домену во время установки меня попросили ввести учетные данные.

Я ответил, указав пользователя и пароль администратора DC.

Какой минимальный уровень учетных данных обычно требуется для присоединения рядового сервера к домену?

По умолчанию пользователь домена может добавить в домен до 10 компьютеров. Существует способ, которым администраторы могут ограничить это поведение по умолчанию, разрешив только администраторам добавлять компьютеры в домен с помощью ADSI Edit.

http://support.microsoft.com/kb/243327

По умолчанию Прошедшие проверку пользователи получают эту привилегию.

Это определяется GPO:

Computer Configuration --> Policies –-> Windows Settings –-> Security Settings –-> User Rights Assignment --> Add workstation to domain

Как отмечает @redknight, по умолчанию пользователи (за исключением администраторов домена) могут присоединять 10 компьютеров к домену.

«Добавление компьютеров в домен» вообще не ограничивается администраторами домена, это не очень хорошая безопасность. Также нет различий между добавлением рабочей станции и добавлением рядового сервера.

Эта статья описывает некоторые детали.