加入域的客户端,会在ADDS的computers目录下生成计算机账户,此目录默认只有域管理员有写入和创建子对象的权限,普通域用户只有读取权限。因此导致普通用户(客户端有管理员权限)修改客户端计算机名称时,同步到ADDS下的计算机账户时权限不足,无法写入相关属性值,改名称失败。解决方法1,修改客户端计算机名称时输入具有Domain Admins(或更高)权限的账户。方法2,修改computers目录的安全权限,添加Domain Users组的写入(这个对象及所有子对象)权限,或者是相应IT管理组。
(2)域计算机名称命名规则建议:
这个问题要看公司的规模和企业内部的标准:
有的公司规定必须用固定资产作为计算机名,有的公司要求用部门加数字,有的是部门加名字。
我们公司和以前的公司是这么做的:L/D/M/T/Z(L代表笔记本,D代表台式机,M代表移动设备,T代表瘦客户端,Z代表零客户端)+一横线+用户登帐号+3/7(3代表XP,7代表win7)+A/B/C...(字母用于标示一个用户有多台机器)
比如:L-xiaoming7A 表示是一台笔记本,用户登录名是xiaoming,系统是win7等等。
服务器的命名是这样的:公司名称缩写(两个字母)+(CN/US/DK...代表服务器的位置,中国,美国,丹麦等等)+(TJ/BJ/CD...代表在国内的位置,天津,北京,成都等)+(FS/EX/DC...等表示服务器的应用,比如文件服务器,邮件服务器,DC等)+三位数的数字
假如我们公司是百度的话,在中国天津有台文件服务器,名称就是这样:BDCNTJFS001
至于客户端的命名,有一个建议就是怎么管理方便怎么弄,但是一定要统一,这样才不会乱
(3)域中的计算机sid改变:
1. 退域,加域,改计算机,对于本机的sid是不会变化的
2. 退域,加域,不改计算机名,不会改域中计算机的SID
3. 域中改计算机也不会改域中计算机的SID
4. 退域后改计算机名,再加域,SID将会改变