在將計算機加入到域的時候,如果你“委派”了一個普通的域用戶,授予這個用戶具有“將計算機加入到域”的權限,則這個普通的域用戶,默認只能將10臺具有不同的計算機加入到域,當超過10臺時,將會彈出“您的計算機無法加入到域,已超出此域所允許創(chuàng)建的計算機帳戶的最大值”,如圖4所示。
對于這個問題,可能在Active Directory域控制器上,使用adsiedit.msc工具修改。
(1)在域控制器中,以域管理員帳戶,打開“運行”,鍵入adsiedit.msc,如圖5所示。
(2)打開“ADSI編輯器”后,右擊“ADSI編輯器”,選擇“連接到”,在彈出的對話框中使用默認設置然后單擊“確定”按鈕,如圖6所示。
(3)在連接到本地域控制器后,右擊域名,在彈出的快捷菜單中選擇“屬性”,如圖7所示。
(4)打開域屬性之后,找到ms-DS-MachineAccountQuota,可以看到,其默認值為10,這表示普通域用戶將計算機加入到域的上限數是10,如圖8所示。
這在一般情況下已經足夠了。如果你需要禁止普通的域用戶(非域管理員帳戶)將計算機加入到域,可以將默認值10改為0,這樣普通的域用戶就沒有權限將計算機加入到域了。如果你感覺到10這個數目不夠,可以將這個數值改大,其上限是多少在Microsoft官方資料沒有查到,但你修改到65535應該足夠用了,如圖11所示。
(5)修改之后,單擊“確定”按鈕,完成修改,如圖12所示。
請選中你要保存的內容,粘貼到此文本框