Junte o mesmo computador ao domínio do Windows sem privilégios de administrador de domínio

3

É possível que um computador-cliente conectado anteriormente ao domínio volte a ingressar em um domínio do Windows após uma reinstalação limpa do sistema operacional, para assumir novamente que ele é uma identidade antiga, tudo sem a permissão explícita do administrador do domínio?

A resposta varia dependendo de qual protocolo de autenticação está sendo usado?

    
por Oskar Lindberg 28.02.2016 / 12:33

1 resposta

3

Não. O administrador do domínio certamente não é necessário, mas permissões elevadas precisarão ser delegadas. O protocolo de autenticação não é relevante.

São necessárias mais permissões para entrar novamente em um computador do que ingressar em um computador, pois há permissões necessárias para modificar o objeto de conta de computador existente. Há duas maneiras de fazer isso: redefinir o objeto de conta do computador ou delegar permissões específicas para os objetos / contêineres onde os computadores existem / serão unidos / preparados.

Além disso, o registro de DNS dinâmico da conta de computador geralmente fica órfão durante esse processo, portanto, a entidade de segurança que executa a associação também precisaria de permissão para alterar o proprietário do registro DNS A.

    
por 28.02.2016 / 14:49