Windows 2008 R2 – Qual è l'attributo che definisce l'utente predefinito o il gruppo che può aggiungere il computer a un dominio?

Quando si crea un nuovo object computer, si definirà il CN, lo sAMAccountName e un utente o un gruppo che può aggiungere il computer a un dominio (può accedere) a quel object del computer utilizzando l'interface GUI, questo passaggio chiamato Prestaging.

Qual è il nome dell'attributo che definisce l'utente predefinito o il gruppo che può aggiungere il computer a un dominio? Ho fatto clic con il tasto destro e ho scelto le properties; dell'object del computer (Vista avanzata avanzata triggersta), ma non riesco a trovare il contenuto che desidero.

  • Password Manager, integrato con Active Directory
  • Domain Trust con autorizzazioni selettive - Permesso di object consentito per l'authentication applicato da OU?
  • AD GIT SELinux RHEL 6: Imansible get SELinux per consentire la connetion a git
  • Quali porte firewall ho bisogno per aprire in modo che un trust di dominio funzioni?
  • Può qualcuno spiegare i nomi dei principi di servizio Windows (SPN) senza sovraimplificazione?
  • Quali versioni di SSL / TLS support Active Directory?
  • Vedi l'image

    immettere qui la descrizione dell'immagine

  • Se la modifica del nome utente amministratore ha effetto l'altra impostazione nel mio Windows Server 2008 R2?
  • Le migliori pratiche per gli account "temporanei" in un ambiente di server Windows?
  • L'utente www-data ha bisogno di un vero e proprio shell?
  • Linux: account utente distriggersti: esiste un command shell non root che può mostrare se un account è disabilitato o less?
  • Perché IIS_IUSRS è utilizzato invece di IUSR per le autorizzazioni di file?
  • Cosa devo fare per essere cauto quando si modifica un nome di accesso utente in Active Directory?
  • One Solution collect form web for “Windows 2008 R2 – Qual è l'attributo che definisce l'utente predefinito o il gruppo che può aggiungere il computer a un dominio?”

    Questo non è un attributo sull'object, ma solo una voce ACL contro di essa definita al momento della creazione.

    Il mio primo pensiero è che il valore predefinito sia probabilmente prelevato dalla Default Domain Controllers Policy , in Windows Settings/Security Settings/Local Policies/User Rights Assignment/Add workstations to domain , ma su ulteriori indagini questo non è il caso.

    Immagino che il gruppo Domain Admins sia codificato rigidamente nel process di creazione account.

    Suggerimenti per Linux e Windows Server, quali Ubuntu, Centos, Apache, Nginx, Debian e argomenti di rete.