AD客户端可以装还原软件吗

上一篇 / 下一篇  2008-09-04 11:14:39 / 个人分类:FAQ

AD客户端可以装还原软件吗?我想把客户端加完域后,再加装个还原软件,这样做可行么?我看了一些资料,说30天后,可能给出一个错误信息“windows 无法与此域连接,原因是域控制器存在故障或不可用,或者没有找到计算机帐户,请稍后再试。如果此消息持续再现。请与系统管理员联系以得到帮助”,如果我修改掉同步时间,是否可行?

回答:你在组策略里禁了计算机密码更新,不过我们还是不建议你每天都还原计算机
---沙雨泪

2003R2里面是不是这样设置:
域策略-计算机配置-windows设置-安全设置-本地策略-安全选项-域控制器:拒绝更改机器帐户密码。是否定义该策略的话,就可以禁止DC和客户端计算机的密码更改?您看到的文章来自活动目录seohttp://gnaw0725.blogbus.com/c1404552/
---asdf

我们不建议您在加入域的客户端上安装还原软件,因为对于域中的每个计算机来说,它和DC之间有一个安全通道。安全通道的密码和计算机账号一起保存在PDC上,并且被复制到所有的BDC上。该密码也会保存在客户端上。对于XP、2000、2003的计算机来说,缺省的计算机账号密码更新为30天。您可以使用NTBACKUP来执行备份操作。

我们也不建议您轻易启用“禁用更改机器帐户密码”此安全设置。计算机帐户密码用于在成员和域控制器之间以及域内的域控制器之间建立安全通道通信。安全通道一旦建立,即可用于传送进行身份验证和作出授权决定所需的敏感信息。

更多信息您可以参考以下文章:
域成员:禁用更改机器帐户密码
http://technet2.microsoft.com/windowsserver/zh-chs/library/2ee8cf56-7dcc-4c79-af46-737c40abbf8b2052.mspx?mfr=true


TAG: 客户端 软件

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

日历

« 2008-12-23  
 123456
78910111213
14151617181920
21222324252627
28293031   

数据统计

  • 访问量: 17977
  • 日志数: 912
  • 影音数: 6
  • 建立时间: 2008-08-04
  • 更新时间: 2008-09-04

RSS订阅

Open Toolbar