当从 AD 移除工作站并重新加入时,在不删除 AD 对象的情况下将其从 AD 中分离并重新加入会有什么缺点吗?请详细说明。
答案1
如果您断开连接并重新连接计算机而不更改其名称,则重新连接时它将继续使用断开连接时使用的同一计算机对象。这不会造成任何不良影响,并且是一种相当常见的做法。
如果您在断开连接后重命名计算机,然后重新加入,则会创建一个新的计算机对象,而现有的“过时”计算机对象将保留在 AD 数据库中,未被使用。在某些情况下,您可以通过查询所有域控制器以获取计算机帐户的上次登录日期来清除“过时”的计算机对象。但是,如果计算机因为被关闭而有一段时间没有登录,这可能会成为一个问题。
答案2
问题可能出在对象的 SID 上,在从 AD 中拉出的计算机中,您正在删除将该计算机与 AD 对象链接的所有内容,然后重新加入它将导致与 AD 中的对象出现差异...