如果用户无需加入即可映射驱动器并添加网络打印机,那么为什么要加入域(从用户的角度来看)?

如果用户无需加入即可映射驱动器并添加网络打印机,那么为什么要加入域(从用户的角度来看)?

我知道可以从网络管理员的角度实施策略以使事情更易于管理和控制,但是如果用户不加入域会有什么损失呢?

例如,让我们在公司域上创建一个用户帐户,如下所示:

域“公司”
用户名“John”
密码“password”

让我们按如下方式设置一台机器:

工作组“Workgroup”
用户名“John”
密码“password”

由于本地和域凭据相同,“John”可以映射域上的共享资源并添加网络打印机(显然在执行这些操作时无需提供凭据)。此外,“John”可能能够同时访问任何其他域上的共享资源,前提是他的凭据在这些其他域上相同。

“约翰”仍然会受到他的域用户帐户权限在域上允许的限制,但我认为他可以在本地机器上自由地做任何他想做的事情。

不管我的域是否设置正确(暂时),如果 John 的计算机不在域中,会有什么不利之处(再次从用户的角度)?我想到的一件事是漫游配置文件...还有什么?

答案1

我见过这种做法,称为“镜像帐户”,当网络/策略禁止域加入时会使用这种做法。但是,我首先想到的是:

  • 用户无法从自己的机器上更改域密码。如果域要求定期更改密码,用户可能会被锁定。
    • 即使他成功了,他也必须同时更改本地密码。
    • 其他应用程序(Outlook 和 Exchange 以及Lync)可能需要单独输入并更新密码。
  • 加入域的机器可以获得企业域策略,用户可能会认为这是一种好处(也可能不认为是一种好处)。
  • 如果域使用传输层IPsec,未加入域的计算机将无法连接到已加入域的计算机(指定的边界计算机除外,例如域控制器(DC)本身——所以它首先可以加入)。

相关内容