取消普通域用户帐号加域权限
- 格式:docx
- 大小:854.64 KB
- 文档页数:10
客户端不能加入域的解决方法和步骤第一篇:客户端不能加入域的解决方法和步骤客户端不能加入域?解决资料整合加入域出现以下错误,windows 无法找到网络路径,请确认网络路径正确并且目标计算机不忙或已关闭?核心提示:在输入管理账号和密码并点击“确定”按钮后,系统却提示“找不到网络路径”,该计算机无法加入域。
故障现象:单位有一台运行Windows XP系统的办公用计算机,由于工作需要准备将它加入到已经建立好的基于Windows Server 2003系统的域中。
按照正常的操作步骤进行设置,在“系统属性”的“计算机名”选项卡中加入域的时候,系统要求输入有权限将计算机加入域的用户名和密码(这表示已经找到域控制器)。
然而,在输入管理账号和密码并点击“确定”按钮后,系统却提示“找不到网络路径”,该计算机无法加入域。
解决方法:由于客户端计算机能够找到域控制,因此可以确定网络的物理连接和各种协议没有问题。
此外,由于可以在该计算机上找到域控制器,说明DNS解析方面也是正常的。
那为什么能找到域控制器却又提示无法找到网络路径呢?这很可能是未安装“Microsoft网络客户端”造成的。
在“本地连接属性”窗口的“常规”选项卡中,确保“Microsoft网络客户端”处于选中状态,然后重新执行加入域的操作即可。
“Microsoft网络客户端”是客户端计算机加入Windows 2000域时必须具备的组件之一,利用该组件可以使本地计算机访问Microsoft网络上的资源。
如果不选中该项,则本地计算机没有访问Microsoft网络的可用工具,从而导致出现找不到网络路径的提示。
本例故障的解决方法启示用户,为系统安装常用的组件和协议可以避免很多网络故障的发生,计算机本地连接自带的防火墙也应该关闭.以避免应该防火墙的问题造成无法与域控制器通信.服务端(域控制器):Microsoft网络文件和打印共享和网络负载平衡没选择上去,一定要选择上Microsoft网络文件和打印共享和网络负载平衡。
域用户本地权限设置文档一、情况说明本章节内容将会对域环境中的本地权限进行一些说明,并且会说明为什么域用户登陆本地机器后不能安装服务的原因,下一章节将会给出具体解决步骤,如急需解决问题的情况下可直接跳过本章节阅读下一章节内容。
在AD上建立域用户的时候,默认是隶属于Domain Uses用户组我们登陆到加入域的客户端机器上,打开用户管理模块,我们可以发现,Domain Users组只隶属于本地的Users组,在本地的administrators组中没有Doamin Users组;然而安装windows服务必须是本地administrators组中的用户才可以安装。
从上图中可以看到,Domain Admins组默认就是在本地的administratos组中的,这就解释了为什么通常情况下本地管理员和域管理员都能安装windows服务。
但是有些ghost安装的winXP会把本地administrators组中的Domain admins 删除,后果就导致了只有本地管理员能安装windows服务,域管理员不能安装windows服务。
为了能使加入域的客户端电脑能够安装windows服务,就需要获得本地的administrators组的权限,有如下几种方法1、通过组策略强制把Domain Admins加入到每个客户端的本地administrators组中,然后通过大通的权限获取机制安装大通windows服务。
2、通过组策略把Domain Users加入到每个客户端的本地administrators组中,这样所有登陆的域用户都可以安装服务,全部安装完成后再通过组策略把Domain Users从每个客户端的本地administrators组中移除。
下一章节就是解决步骤。
二、解决步骤方法1:创建datong.vbs,内容如下:Set ws = WScript.CreateObject ( "WScript.Shell" )compname = ws.ExpandEnvironmentStrings ( "%COMPUTERNAME%" )Set adGrp = GetObject ( "WinNT://" & compname & "/Administrators,group" ) adGrp.Add ( "WinNT://Domain Admins,group" )在AD中右键点击“域(例如)”——>属性——>组策略“新建”——“组策略名称随便取”——“编辑”计算机配置——windows设置——脚本——启动点击“显示文件”,把datong.vbs拷贝到目录中回到策略界面,点击添加,把datong.vbs加入启动策略。
客户机不能加入域的终极解决方法2010-09-28 12:54解决办法一:客户机加入域时的错误各种各样,但总的来说,客户机不能加入域的解决方法部外乎以下几种:1、将客户机的第一DNS设为AD的IP,一般DNS都时和AD集成安装的,清空缓存并重新注册ipconfig /flushdns 清空DNSipconfig /registerdns 重新申请DNS2、关闭客户端防火墙3、只留IP为AD的第一DNS,第二DNS设为空4、在AD服务器的DNS建立客户机的SRV记录5、启动DNS和TCP/IP NetBIOS Helper Service服务6、更改主机名并在服务器上删除已经存在的DNS记录,重启7、域中的客户机的系统时间必须同步或慢于DC服务器的系统时间1分钟(不得超过10分钟)解决办法二:不能联系域1.您无法用NetBois域名加入域。
2.组策略无法正常应用。
3.无法打开网上领居和访问共享文件。
这个问题有可能是Wins服务器没有正确配置或TCP/IP NetBIOS没有启动造成的。
我建议您做如下的检查:建议一:如果您的域中有Wins服务器,请检查客户机的Wins配置看是不是指向Wins服务器。
另外,请打开Wins服务器,看记录正确注册。
建议二:如果 TCP/IP NetBIOS Helper Service(TCP/IP NetBIOS 支持服务)没有在客户端计算机上运行,可能会出现此问题。
要解决此问题,请启动 TCP/IP NetBIOS 支持服务。
要启动 NetBIOS 支持服务,请按照下列步骤操作:1. 使用具有管理员权限的帐户登录到客户机。
2. 单击“开始”,单击“运行”,在“打开”框中键入 services.msc,然后单击“确定”。
3. 在服务列表中,双击“TCP/IP NetBIOS Helper Service”。
您看到的文章来自活动目录seo4. 在“启动类型”列表中,单击“自动”,然后单击“应用”。
目录1.客户端退出老域 (2)1.1WIN7客户端退出老域 (2)2.将客户机加入新域 (7)2.1方法一借助工具自动加入域 (7)工具说明 (7)客户端工具加入域步骤 (7)2.2方法二手动加入域 (14)1.客户端退出老域1.1WIN7客户端退出老域操作步骤相关截图1.鼠标右键点击我的电脑 属性查看域的状态2.查看到老域3.进入更改设置里退掉老域,还原到工作组状态4.进入到系统属性界面点击更改5.退出域改成工作组并在文本框中输入WORKGROUD等任意字母和数字均可6.点击确定7.确认需要知道本地管理员帐户和密码,点击确定8.输入有权限加域退域的账户名和密码,点击确定9.进入工作组状态,点击确定10.提示需要重启11.配置好后,点击关闭12.重新启动2.将客户机加入新域2.1方法一借助工具自动加入域工具说明工具:Profwiz Profwiz.exe(左侧工具可以直接双击使用)工具说明:Profwiz是微软合作伙伴开发的一款著名的加域工具,这款工具可以一次性完成加域、迁移配置文件、更改权限等操作。
是目前最权威的加域工具之一。
客户端工具加入域步骤3.操作步骤相关截图1.双击profwiz.exe工具2.点击"下一步"3.选择"Local Computer(本地计算机)",点击下一步。
4.输入域名,当前为piccad.intra,并勾选join Domain,加入到域。
5.输入域用户名称,勾选set as defaultlogon(设为默认登录用户名)。
点击"下一步"。
6.选择当前要转移的用户配置文件名称,请先确定迁移哪一个用户配置文件。
7.判断当前用户的配置文件名称。
点击开始中的运行,并输入"."点,回车。
8.查看用户配置文件名称,这里为sino9.选择相对应的用户配置文件,点击下一步。
10.输入有加域权限的用户名adop-he,密码,输入完成后点击OK11.软件会自动迁移用户配置文件,稍等后出现migation complete!,点击下一步。
Windows域的权限管理方法1. 概述Windows域是一种由微软推出的网络管理架构,用于集中管理和控制Windows操作系统的计算机、用户和资源。
在一个Windows域中,权限管理是非常重要的一项任务,它能够确保只有授权的用户能够访问和操作特定的资源。
本文将介绍Windows域的权限管理方法,包括用户权限管理、组权限管理和对象权限管理。
2. 用户权限管理用户权限管理是指对Windows域中的用户进行权限控制和管理。
以下是一些常用的用户权限管理方法:2.1. 用户权限分级不同的用户可能需要不同的权限来访问域中的资源。
Windows域提供了一套权限分级机制,可以将用户划分为不同的权限组,例如管理员、普通用户和只读用户等。
管理员拥有最高的权限,可以对域中的所有资源进行管理和操作,而只读用户只能查看资源的内容,无法进行修改。
2.2. 用户角色管理除了权限分级外,Windows域还支持用户角色管理。
用户角色是一组权限集合,可以预先定义好一些常用的角色,并将用户分配给不同的角色。
这样可以简化权限管理,减少管理员的工作量。
当用户加入或退出一个角色时,其权限也会相应地改变。
2.3. 用户密码策略用户密码是保护域中资源的重要措施之一。
Windows域可以设置密码策略,要求用户使用强密码,并定期更换密码。
密码策略可以包括密码长度、密码复杂度要求、密码有效期等。
3. 组权限管理组权限管理是通过将用户分组来管理和分配权限。
以下是一些常用的组权限管理方法:3.1. 域本组和特殊组Windows域中有一些预定义的基本组和特殊组,例如”Administrators”、“Domain Admins”和”Domain Users”等。
这些组都有特定的权限和角色,可以直接使用或进行自定义设置。
通过将用户添加到这些组中,可以一次性地为多个用户分配权限。
3.2. 自定义组除了基本组和特殊组外,Windows域还支持自定义组。
管理员可以根据需要创建自己的组,并为其指定权限和角色。
win账户信息访问权限怎么关闭win账户权限设置方法Windows账户是我们在使用电脑时常用的一种登录凭证,它可以让我们访问操作系统中的各种功能和应用程序。
然而,有时候我们可能需要关闭某个Windows账户的信息访问权限,以保护个人隐私或限制其他用户的访问。
下面将介绍如何关闭Windows账户信息访问权限以及相关的设置方法。
关闭Win账户的信息访问权限可以通过以下步骤来实现:1. 首先,点击开始菜单,并选择“设置”选项。
2. 在设置菜单中,点击“账户”选项,然后选择“家庭和其他用户”。
3. 在家庭和其他用户页面中,可以看到已登录的所有用户账户。
找到你想要关闭信息访问权限的账户,并点击其用户名。
4. 在账户设置页面中,找到“隐私”选项,并点击其下的“账户信息”选项。
5. 在账户信息页面中,可以看到默认情况下所有用户都具有访问该账户信息的权限。
要关闭该权限,可以点击“其他用户看不到我的信息。
”的选项。
6. 在关闭信息访问权限后,其他用户将无法再查看该账户的详细信息,包括姓名、电子邮件地址、电话号码等。
上述步骤是一种简单的关闭Windows账户信息访问权限的方法,但是需要注意以下几点:- 请确保你具有管理员权限。
只有管理员才能更改其他用户的访问权限。
- 关闭信息访问权限后,其他用户将无法查看该账户的详细信息,但仍可以看到该账户的存在和登录状态。
- 如果你想要完全限制其他用户的访问,可以考虑创建一个新的本地账户,并将其设置为标准用户。
这样,其他用户将无法访问该账户中的任何信息。
- 在关闭信息访问权限之前,请务必考虑好相关后果。
如果某些应用程序或功能依赖于账户信息,关闭权限可能会对其产生影响。
除了上述方法外,还有其他一些更高级的设置方法,例如使用组策略编辑器或注册表进行更详细的权限控制。
然而,这些方法需要更深入的系统操作知识,不适合普通用户操作。
在使用Windows账户时,我们应该根据实际需求来设置访问权限,以保护个人隐私和电脑的安全。