quinta-feira, 5 de setembro de 2013

Limitando a adição de máquinas no domínio

No ambiente do Active Directory qualquer usuário consegue inserir até 10 máquinas no domínio podendo gerar uma vulnerabilidade de segurança e de organização na sua estrutura do AD. Segue abaixo um passo a passo para resolver esse problema

Tirando acesso para inserção no domínio

Dentro do AD clique em Exibir e depois em Recursos Avançados:
Clique com o botão direito na raiz do AD e depois em Propriedades:
Na aba Editor de Atributos procure a entrada abaixo e altere 10 para 0:

Liberando acesso para adicionar máquina ao domínio para um determinado grupo

Clique com o botão direito na raiz do AD e depois em Delegar controle...:
Avance:
Clique em Adicionar...:
Informe o nome do grupo que deseja liberar o acesso e confirme:
Marque a opção Adicionar um computador ao domínio:
Conclua:

Nenhum comentário:

Postar um comentário