[Закрыто] Вопрос по AD: делегирование полномочий

logan00108

Создал я тут учетку для введения компов в домен. Делегировал ей соответствующее право во всем домене. Однако клиентская машина при попытке ввести ее в домен данной учеткой выдает Access Denied.
Учетка фигурирует только в группе Domain Users. Пробовал создавать учетку с нуля - эффект тот же.
В Properties>Security домена данной учетке дано право на Create computer accounts.
В логах домен-контроллера чо-то подозрительно пусто. Куда копать?

logan00108

Нууу, ээээ, как бы я читал то, что там написано. Мб чо я там не вижу?

viktor954

Компьютера с таким именем до этого точно не было в домене? В смысле - не существует ли уже УЗ компьютера с таким именем?

olga-grabskaja

Учетка фигурирует только в группе Domain Users
Пользователь домена может ввести в домен не более 10 компов. Дальше надо что-то менять, но уже забыл что :)

sobleb

Domain Controllers Policy -> Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> User Rights Assignment -> Add workstation to domain
вдруг поможет... ;)

logan00108

Нету. На всякий случай давал права на Revive Tombstones.

logan00108

Убрал это ограничение. Впрочем, новая учетка тоже не помогла

logan00108

Там все Not Configured

Travelnad

Там все Not Configured
ну так вот :)
добавляй туда скорей этого пользователя
только, возможно, не local policies, а domain или group policies

logan00108

Млин, ну остальные-то аккаунты и без этого вгоняют в домен (домен-админы и просто спецаккаунт техсуппорта с локальными админскими правами). Чо сущности плодить :)
Кстати, я кажется феерический далпаеп. Реально пытаюсь загнать комп, у которого уже была учетка в домене. Просто я оную видимо случайным движением мыши снес в глубокую OU-шку. Поиском нашлась и была удалена, ща тестировать буду.

logan00108

Да, стормозил. Спасибо участникам треда!
Оставить комментарий
Имя или ник:
Комментарий: