活动目录计算机和账户中管理计算机无权限。我有如下的小问题,因刚开始使用AD,未能足够了解各种方法和办法,先写到这里,看能不能有介绍让我从哪些KB开始学习以及了解的顺序能更快地学会。
1. 是否可以让客户机在加入域后,统一更改其本机的administrator用户的密码?(原因是公司里很多人,为了避免管理,选择用本机方式登陆,我知道可以让其登陆域后失去ADMINISTRATOR组的权力,但确无法防止其以本机帐户开机)。
2. 在“活动目录计算机和帐户”管理界面,通过右键某一计算机,选择“管理”,某些机器,能查看其事件日志,而某些机器确不行,显示“无权限”,这些计算机的安装和加入域的方式是一样的。不知道,需要进行这样的操作,在客户机端需要打开什么样的端口,这些动作,可能通过组策略实现吗?
回答:1、统一修改管理员账户密码的问题,请参考
......更多内容请看 活动目录网络管理日志 http://gnaw0725.blogbus.com/
相关文章: