Чи можна редагувати членство в Active Directory вручну?


3

Чи є комбінація записів реєстру, яку людина може змінити, щоб змінити членство в домені?


Що у світі ви намагаєтесь зробити в першу чергу?
surfasb

Я бачу дуже дивну поведінку на деяких робочих станціях (усі вони мають одне і те ж зображення) і в основному мені цікаво подивитися, в якому домені комп'ютер "думає", що це.
MattUebel,

У такому випадку слід перевірити журнал подій. Яку "дивну поведінку" ви бачите?
surfasb

нитка в microsoft іде далі для тих, хто цікавиться bit.ly/qnQYVB
MattUebel

Відповіді:


2

TL; DR : Ні.

Я не думаю, але не знаю точно.

Реєстр локальний за комп’ютером. AD - це політика, яка зазвичай міститься в базі даних на сервері домену, яка виштовхується ("примушується") до локальних робочих станцій після підключення до домену. Приєднання до домену передбачає, що комп'ютеру призначається набір політик, в результаті яких записи реєстру на комп'ютері визначають, що він повинен робити у рамках цього домену.

Зазвичай ви можете змінювати ці записи реєстру, але вони, як правило, повторно застосовуються через рівні проміжки часу та коли комп'ютер знову підключається до домену.

Оскільки налаштування AD виробляються на контролері та висуваються на робочу станцію, вони, як правило, односторонні. Внесення змін до реєстру не призведе до того, що ці зміни будуть висунуті в політику домену.

Внесення змін, внесених вручну в політику локальної групи, буде дозволено залишатися лише в тому випадку, якщо явні інструкції не надходять від контролера.


1

Відповідно до останньої редакції питання:

... дивлячись на те, в якому домені комп'ютер "думає", він знаходиться в ...

У командному рядку введіть:

echo %logonserver%
echo %userdomain%
echo %userdnsdomain%

Це може відповісти на ваше запитання. Я не впевнений, чи це працює, якщо комп'ютер знаходиться в якомусь дивному стані.

Або в реєстрі: HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Lsa \ CachedMachineNames

Значення: NameUserPrincipal

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ services \ Tcpip \ Параметри

Кілька значень містять доменне ім’я

Але щоб відповісти на своє первісне запитання: ні, ви не можете змінити членство в домені лише через реєстр

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.