您的位置:首页 > 理论基础

一句话 之 AD -- 禁止非管理账户将计算机加入域--设置ms-DS-MachineAccountQuota属性值为0

2012-03-07 12:09 393 查看
默认情况下,windows允许任何通过身份验证的用户将10个计算机对象加入域。

可通过下面的操作,关闭这一默认权限:

 

-)”管理工具“--打开“ADSI Edit”工具;

-)右键“ADSI Edit” -- “连接到”;

-)“连接点”选项卡--“选择一个已知命名上下文”--“默认命名上下文”;

-)“确定”

-)展开“默认命名上下文”;

-)右键“dc=domain,dc=com”--“属性”;

-)ms-DS-MachineAccountQuota -- “编辑”;

-)输入0 (零);

-)“确定” ,完成。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  工具 domain windows
相关文章推荐