是否可以手动编辑 Active Directory 成员资格?

是否可以手动编辑 Active Directory 成员资格?

是否有一些注册表项组合可供人们修改,以便修改域成员身份?

答案1

总结: 不。

我不这么认为,但我也不确定。

注册表是计算机本地的。AD 是一种策略,通常包含在域服务器上的数据库中,连接到域后会推送(“强制”)到本地工作站。加入域需要为计算机分配一组策略,这些策略会导致计算机上的注册表项定义它作为该域的一部分应该做什么。

您通常可以修改这些注册表项,但它们通常会定期重新应用,并在计算机重新连接到域时重新应用。

由于 AD 设置是在控制器上进行的,并推送到工作站,因此它们通常是单向的。在注册表中进行更改不会导致这些更改被推送到域策略中。

仅当没有来自控制器的明确指令时,您在本地组策略中所做的手动更改才会被允许保留。

答案2

根据您对问题的最新编辑:

...查看计算机“认为”它在哪个域中...

在命令提示符下输入:

echo %logonserver%
echo %userdomain%
echo %userdnsdomain%

这也许能回答你的问题。我不确定如果计算机处于某种异常状态,这是否有效。

或者在注册表中:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\CachedMachineNames

值: NameUserPrincipal

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\参数

多个值包含域名

但要回答您最初的问题:不,您不能仅通过注册表来更改域名成员身份。

相关内容