即使设置了GPO,任何用户都可以将工作站添加到Windows Server 2003域

时间:2012-07-13 17:16:27

标签: windows-server-2003 group-policy gpo domaincontroller

正如标题所说 - 我们有一个运行Windows Server 2003的DC的域,允许任何经过身份验证的用户将工作站添加到域。目前,在默认域策略中,我们已将其配置为仅允许管理员具备此功能(此外,此策略也适用于经过身份验证的用户):

Windows设置 - >安全设置 - >本地政策/用户权利分配 - >将工作站添加到域:BUILTIN \ Administrators,DOMAIN \ Domain Admins

我们错过了什么,或者如何错误配置以允许任何经过身份验证的用户将工作站添加到域中?

提前感谢您的帮助。

1 个答案:

答案 0 :(得分:0)

首先检查:哪些用户在Domain Admins组中?