iT邦幫忙

0

如何在win2003 DC上建立一個不能操作DC的User

情況是這樣的,在一個win 2003 AD環境內,有2台DC,1台是主要的(FSMO都在它身上),第二台是備用的
但今天有一個廠商要在server上裝軟體,所以就相中了第二台server,但因為它是DC,不想讓廠商能操作設定DC,能建立一個domain user讓他登入,但卻沒有DC權限嗎?

試過設定允許互動式登入,但一般domain user就能操作網域設定....

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

2
花輪
iT邦大師 1 級 ‧ 2014-04-25 09:13:34
最佳解答

除了 DC 本身與 DNS 之外,連 M$ 也不建議在 DC 上面安裝其他的軟體或服務,建議還是另外裝一台 JOIN DOMAIN 的 MEMBER SERVER 來做其他的事。

0
nerco7114
iT邦新手 3 級 ‧ 2014-04-29 17:16:26

如果沒有額外的硬體,預算又有限的情況

你就陪同在旁邊看吧~等有需要敲密碼,你就幫他敲~.~

我要發表回答

立即登入回答