将“Active Directory 用户和计算机”用于不同的域

Jax*_*ian 4 active-directory domain

如何从不在该域中的计算机管理具有“Active Directory 用户和计算机”的域?我意识到我需要一些域管理员(或更少)凭据,但这很好。

我有两个场景,我想这样做:

  1. 从域 1 上的机器,但我也想管理域 2(这 2 个域没有任何关系)
  2. 来自不属于任何域成员的笔记本电脑。

如果我们能找出#2,那将“足够好”,但#1 也会很好。

Eva*_*son 8

“穷人的域信任关系”似乎对我有用。

通过使用匹配的用户名和密码创建本地帐户,我在使用“Active Directory 用户和计算机”来管理不受我的笔记本电脑(它本身不是任何域的成员)信任的域中的帐户时没有任何问题作为要管理的域中“域管理员”成员的用户。我正在使用“运行方式”启动 ADU&C 并提供替代凭据。

同样的方法也应该适用于您的第一个场景。试试看。

(我的笔记本电脑客户端运行的是 Windows XP Professional SP3,而测试域控制器运行的是 Windows Server 2003 Standard x86 R2 SP2)。


小智 5

我的笔记本电脑已加入 DOMAIN1。我可以用这个命令完美地管理 DOMAIN2 。我不必创建任何本地帐户。DOMAIN1 和 DOMAIN2 是完全不同的控制器。不存在信任关系。

命令是:

runas /u:DOMAIN2\Administrator /netonly "mmc %windir%\system32\dsa.msc /server=DOMAIN2"
Run Code Online (Sandbox Code Playgroud)

系统将提示您输入管理员密码。希望这可以帮助。