Active Directory:更改默认计算机容器的陷阱

Bel*_*dez 5 active-directory

我们正在使用以下方法更改 AD 用于计算机的容器(默认情况下,cn=Computers):

redircmp container-dn container-dn
Run Code Online (Sandbox Code Playgroud)

有没有人过去做过这件事并经历过我们应该注意的任何问题?非常有义务提供建议、提示和/或预警。

Ben*_*row 5

Microsoft 有一篇关于该主题的知识库文章,其中包含一些很好的信息。

如果你愿意,可以说我天真,但如果你不介意我问——你为什么要这样做?手动将新用户/计算机对象移动到他们想要的 OU 真的有那么大的问题吗?当新人开始或新计算机加入域时,这只是一个一次性过程。

  • ...或在加入之前在 AD 中预先创建计算机对象,或使其成为映像 sysconfig 的一部分 :) (2认同)
  • 除非您已锁定 AD,否则默认配置是任何用户(不仅仅是管理员)都可以将一台计算机添加到域中(每个用户最多 10 台计算机);您可能希望在 GPO 多于域范围 GPO 的容器中自动创建它们。或者无论如何,所有计算机都将转储到同一个 OU 中,并且此配置会退出该过程(预先创建帐户,或事后移动它)。 (2认同)