6 将计算机加入到域 默认将普通域用户能够向域中添加 10 个计算机,域管理员没有这个限制
也可以更改组策略允许普通用户将计算机加入到域且没有数量限制
将计算机加入到域其实就是和域控制器建立信任的过程,计算机通过和域控制器共享了一个信任密钥建立信任,信任丢失,需要将计算机退出域,再次加入域,重新建立信任
将计算机加入域时会自动在活动目录中创建计算机帐号,每台加入域并运行 Window s NT、Window s 2000、Window s XP 或 Window s Vista 的计算机或者运行 Window s Server 2003 或 Window s Server 2008 的服务器都具有一个计算机帐户
与用户帐户类似,计算机帐户对访问网络和域资源提供了一种身份验证和审核方式
每个计算机帐户都必须是唯一的
默认计算机帐号存储在域中 computers 中
可以根据需要将计算机帐户移动到别的组织单元
也可以先在域中特定的组织单元中创建计算机帐号,然后再把计算机加入到域
您也可以使用脚本将计算机加入域
@echo off Netdom join %computername% /domain:ess
com /UserD:administrator /Passw ordD:a1
/REBoot:5 如图1-38 所示,将以上内容放到记事本文件中,记事本文件扩展名更改成
bat,在客户端执行该批处理文件就能将客户端自动加入到域
图 1-38 脚本内容 以下脚本将会将计算机加入到 ess
com 域中“服务器组”组织单元中
@echo off Netdom join %computername% /Domain:ess
com /ou:ou=服务器组,dc=ess,dc=com /UserD:administrator /Passw ordD:a1