Autonóm bejegyzést az Active Directory tartományi

A logika az „autonóm adja meg a domain”

Win7-PC - a név a kliens számítógép, amely önállóan adja meg a domain

C: \ blob.txt - a fájl elérési útját a metaadatok

Miután belépett a parancsot, kialakult egy szöveges fájl, amely a szükséges adatokat a számítógép, hogy jelentkezzen be a domain (az a domain név információkat, domain kontroller, a domain SID stb) Ezen felül, az Active Directory, hogy hozzon létre egy objektumot „számítógép” a jövő ügyfél. Fájl kódolva base64. További információ a fájlt.

Autonóm bejegyzést az Active Directory tartományi

Ábra. 1. Az első lépés az, hogy az Djoin

2. A második lépés azért szükséges, hogy adja ki a blob.txt fájlt a számítógépre, ami önállóan adja meg a domain. Ami azt jelenti, csináld csak rajtad. Bár az e-mail továbbította.

3. Miután nyilvánított a fájlt a kliens számítógép, meg kell futtatni egy parancssort, és futtassa «djoin» a következő gombokat:

djoin / requestODJ / loadfile C: \ blob.txt / windowspath% SystemRoot% / localos

Lesz adatokat importálni a fájlt a Windows könyvtárba. Most a következő alkalommal, amikor betölti az operációs rendszer és a rendelkezésre álló vezérlő akkor lehetősége van arra, hogy adja meg az Active Directory tartományhoz.

Autonóm bejegyzést az Active Directory tartományi

Ábra. 2. A harmadik lépés, a használata Djoin

Egyrészt a funkcionalitás több mint érdekes, másrészt van egy hipotetikus lehetősége, hogy valaki képes lesz megragadni vagy birtokba venni ezt a fájlt „meghívók” és kapcsolja be a számítógépet a domain, nem jogokat. Vagy ez csak paranoia?

A mai napig a tájékoztatást «elérhető tartományhoz csatlakozás» nagyon kevés. Különösen azt nem találta, hogy van egy bizonyos ideig az élet egy ilyen fájl meghívást. Bár, ha úgy gondolja, logikusan, akkor feltételezhetjük, hogy ő (élettartam) megegyezik a jelszó az objektum az élet „számítógép”. Eredeti angol nyelvű tájékoztató.

Műsor: öröklött Védett

Kapcsolódó cikkek