Чому на контролерах домену Windows 2K3 / 2K8 немає локальних користувачів та груп?


11

MS взяли великі болі, щоб видалити "Місцеві користувачі та групи" з інструментів графічного інтерфейсу, і навіть якщо ви поставите галочку lusrmgr.msc, вона скаржиться, що оснащення не працюватиме на контролері домену.

Питання "чому б і ні?" Чому для постійного струму немає сенсу мати місцеві групи безпеки?

Відповіді:


15

Коротше кажучи, "місцеві користувачі" стають "користувачами домену". Microsoft вирішила дозволити лише 1 сховище аутентифікації для 1 комп’ютера. Під час просування комп'ютера до контролера домену локальне сховище автентифікації використовується для зберігання облікових записів домену. Оскільки вже не існує набору місцевих користувачів / груп / тощо ..., вам залишаються лише користувачі домену та облікові записи. Чесно кажучи, наявність "локальних" користувачів на контролері домену справді перемагає мету мати насамперед контролер домену.


2
Цілком правильно. "Місцевий" означає "не в домені". Це спосіб, яким MS спроектувала AD.
mfinni

Гаразд, це має сенс. Отже, наслідки цього полягають у тому, що "місцевим сховищем аутентифікації" у випадку постійного струму є AD, а групи / користувачі, визначені у цьому сховищі, мають область домену?
Девід Баллок

Саме так. Я вважаю, що інструменти, які ви використовуєте для роботи з локальними користувачами / групами / тощо ..., також більше не дозволять створювати місцевих користувачів / груп / тощо.
TheCompWiz

Крім того, якщо комп'ютер, що не є постійним струмом, може мати поняття групи "Місцеві адміністратори", чи поважає DC доменну групу? Це група "Адміністратори домену"?
Девід Баллок

3
Еквівалент домену для групи локальних адміністраторів - це група Builtin \ Administrators. Коли ви просуваєте сервер до постійного струму, локальні групи перетворюються на вбудовані групи в домені. Якщо ви заглянете в контейнер Бултіна в ADUC, ви побачите групи доменів, які раніше були локальними групами. Крім того, що ви маєте на увазі "Чи поважає постійний струм доменну групу"?
joeqwerty
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.