如何使用“Active Directory 用户和计算机”从不属于该域的计算机管理该域?我知道我需要一些域管理员(或更少)凭据,但这没问题。
我有两种情况想要这样做:
- 从域 1 上的一台机器,但我还想管理域 2(这两个域毫无关联)
- 来自不属于任何域成员的笔记本电脑。
如果我们能够找出 #2,那就“足够好了”,但是 #1 也很好。
答案1
“穷人的领域信任关系”似乎为我做到了这一点。
我使用“Active Directory 用户和计算机”管理我的笔记本电脑不信任的域中的帐户(它本身不属于任何域的成员),通过创建一个本地帐户,该帐户的用户名和密码与要管理的域中的“域管理员”成员用户相匹配,没有任何问题。我使用“以身份运行”启动 ADU&C,并提供备用凭据。
同样的方法也应该适用于您的第一个场景。试一试看看。
(我的笔记本电脑客户端运行的是 Windows XP Professional SP3,而测试域控制器运行的是 Windows Server 2003 Standard x86 R2 SP2)。
答案2
我的笔记本电脑已加入 DOMAIN1。我可以使用此命令完美管理 DOMAIN2。我无需创建任何本地帐户。DOMAIN1 和 DOMAIN2 是完全不同的控制器。不存在信任关系。
命令是:
runas /u:DOMAIN2\Administrator /netonly "mmc %windir%\system32\dsa.msc /server=DOMAIN2"
系统将提示您输入管理员密码。希望这对您有所帮助。
答案3
使用凭据管理器/保险库(在开始中搜索)为 AD 服务器添加 Windows 凭据。确保将用户名指定为 DOMAIN\User。这对我刚刚有用。[这个帖子是最热门的搜索结果,但对我来说没有可行的答案,所以尽管它已经很多年了,我还是发布了它...]
答案4
我已经有一段时间没有这样做了,但我很幸运地使用域管理员用户将驱动器映射到目标域中的一个 DC。然后启动 ADU&C 并附加到目标域。它继承了我的域凭据。否则,Evan 的方法将是“无缝”方法。