Windows 2008 R2 – Qual è l'attributo che definisce l'utente predefinito o il gruppo che può aggiungere il computer a un dominio?

Quando si crea un nuovo object computer, si definirà il CN, lo sAMAccountName e un utente o un gruppo che può aggiungere il computer a un dominio (può accedere) a quel object del computer utilizzando l'interface GUI, questo passaggio chiamato Prestaging.

Qual è il nome dell'attributo che definisce l'utente predefinito o il gruppo che può aggiungere il computer a un dominio? Ho fatto clic con il tasto destro e ho scelto le properties; dell'object del computer (Vista avanzata avanzata triggersta), ma non riesco a trovare il contenuto che desidero.

  • L'aggiunta di un controller di dominio di Windows Server 2012 a un dominio Windows Server 2003 esistente non riesce
  • Quale tipo di replica AD è necessaria per una networking Hub e Spoke non mesh?
  • Può un account utente disabilitato in Active Directory ancora ricevere e-mail?
  • Le azioni nascoste possono essere scoperte in modo programmato senza autorizzazioni di amministrazione di networking?
  • Windows 7 non sono disponibili server di accesso per il servizio del sottodominio di richiesta di accesso
  • Identificatore dell'account amministratore AD - timestamp dell'ultimo logon
  • Vedi l'image

    immettere qui la descrizione dell'immagine

  • Posso programmare il backup di Windows Server utilizzando un account di servizio gestito?
  • Cosa devo fare per essere cauto quando si modifica un nome di accesso utente in Active Directory?
  • Perché IIS_IUSRS è utilizzato invece di IUSR per le autorizzazioni di file?
  • Riavvio pianificato di un servizio con powerhshell come account di servizio non amministrativo
  • Protezione di MySQL debian-sys-maint
  • Blocco dell'account dopo un singolo errore di authentication
  • One Solution collect form web for “Windows 2008 R2 – Qual è l'attributo che definisce l'utente predefinito o il gruppo che può aggiungere il computer a un dominio?”

    Questo non è un attributo sull'object, ma solo una voce ACL contro di essa definita al momento della creazione.

    Il mio primo pensiero è che il valore predefinito sia probabilmente prelevato dalla Default Domain Controllers Policy , in Windows Settings/Security Settings/Local Policies/User Rights Assignment/Add workstations to domain , ma su ulteriori indagini questo non è il caso.

    Immagino che il gruppo Domain Admins sia codificato rigidamente nel process di creazione account.

    Suggerimenti per Linux e Windows Server, quali Ubuntu, Centos, Apache, Nginx, Debian e argomenti di rete.