É possível editar manualmente a associação do Active Directory?

3

Existe uma combinação de entradas de registro que uma pessoa poderia modificar para modificar a participação no domínio?

    
por MattUebel 18.10.2011 / 22:46

2 respostas

2

TL; DR : não.

Eu não penso assim, mas não tenho certeza.

O registro é local, faça o computador. O AD é uma política geralmente contida em um banco de dados em um servidor de domínio que é enviado para fora ("forçado") para estações de trabalho locais na conexão com o domínio. Participar de um domínio envolve a atribuição de um conjunto de políticas a um computador que resulta em entradas do registro no computador que definem o que deve fazer como parte desse domínio.

Geralmente, você pode modificar essas entradas do Registro, mas elas geralmente são reaplicadas em intervalos regulares e quando o computador se reconecta ao domínio.

Como as configurações do AD são feitas no controlador e enviadas para a estação de trabalho, elas geralmente são unidirecionais. Fazer alterações no registro não fará com que essas alterações sejam inseridas na política do domínio.

As alterações manuais feitas na política de grupo local terão permissão para permanecer somente se não houver instruções explícitas do controlador.

    
por 19.10.2011 / 00:02
1

De acordo com sua última edição da pergunta:

... olhando para qual domínio o computador "pensa" está em ...

Em um prompt de comando, digite:

echo %logonserver%
echo %userdomain%
echo %userdnsdomain%

Isso pode responder sua pergunta. Não tenho certeza se isso funciona se o computador estiver em algum estado estranho.

Ou no registro: HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Lsa \ CachedMachineNames

Valor: NameUserPrincipal

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ serviços \ Tcpip \ Parameters

Vários valores contêm o nome de domínio

Mas, para responder à sua pergunta original: não, você não pode alterar a participação no domínio apenas por meio do registro.

    
por 19.10.2011 / 14:47