用户可以加入域的工作站数的默认限制

本文介绍如何更改 AD 以允许域中的计算机帐户更多或更少。

原始产品版本:  Windows Server 2012 R2
原始 KB 数:  243327

摘要

默认情况下,Windows 2000 允许经过身份验证的用户将10个计算机帐户加入域。 如果用户尝试加入十一台计算机帐户,将显示以下 Microsoft 知识库文章中列出的错误消息:

251335 域用户无法将工作站或服务器加入域

此默认值是为了防止误用,但管理员可以通过对 Active Directory 中的对象进行更改来替代。

请注意,管理员或域管理员组中的用户,以及对 Active Directory 中的容器具有委派权限的用户创建和删除计算机帐户的权限不受此限制的限制。

更多信息

通过查看计算机帐户的 CreatorSID 属性计算用户当前拥有的工作站的数量。

若要修改 Active Directory 以允许域中的) 计算机帐户更多 (或更少,请使用 Adsiedit 工具。

警告

不正确地使用 Adsiedit 会导致严重问题,可能需要重新安装操作系统。 Microsoft 无法保证可以解决由于无法正确使用 Adsiedit 而导致的问题。 使用 Adsiedit 的风险由您自己承担。

  1. 安装 Windows 支持工具(如果尚未安装)。 这仅对 Windows 2000 和 Windows Server 2003 是必需的。 对于 Windows Server 2008 和 Windows Server 2008 R2,在您安装 Active Directory 域服务角色时,将自动安装 Adsiedit。
  2. 以域管理员身份运行 Adsiedit。 展开 " 域" NC 节点。 此节点包含以 "DC =" 开头的对象,并反映了正确的域名。 右键单击此对象,然后单击 " 属性"。
  3. 在 " 选择要查看的属性 " 框中,单击 " 两者"。 在 " 选择要查看的属性 " 框中,单击 " ms-MachineAccountQuota"。
  4. 在 " 编辑" 属性 框中,键入您希望用户能够同时维护的工作站的数量。
  5. 单击Set > "设置确定"