Wie kann ich mit einem Windows-Setup für Multi-Boot-Arbeitsgruppen dasselbe Domänencomputerkonto gemeinsam nutzen?

Wie kann ich mit einem Windows-Setup für Multi-Boot-Arbeitsgruppen dasselbe Domänencomputerkonto gemeinsam nutzen?

Nach dem Lesen inhttp://support.microsoft.com/kb/154501/EN-US/ (So ​​deaktivieren Sie die automatische Änderung des Kennworts für das Computerkonto):

"Sie haben zwei separate Installationen von Windows NT oder Windows 2000 auf demselben Computer in einer Dual-Boot-Konfiguration. In diesem Fall besteht die einzige Möglichkeit, dasselbe Computerkonto zwischen den beiden Installationen von Windows NT oder Windows 2000 zu teilen, darin, das Standardkennwort für das Computerkonto zu verwenden, das beim Beitritt zur Domäne erstellt wird."

Ich habe folgende Fragen:

  1. Wie funktioniert das Teilen „desselben Computerkontos zwischen den beiden Windows-Installationen“?
  2. Wenn das Konto freigegeben wird, warum kann das Passwort dann nicht von einem nicht standardmäßigen Passwort in ein „normales“ (automatisch geändertes) Passwort geändert werden?

Ich bin Entwickler und verwende auf demselben Dual-Bot-Windows: Ein AD-Computer ist mit Windows verbunden (unter einem Domänenbenutzerkonto) und der andere ist ein Arbeitsgruppen-Windows (d. h. nicht mit der Domäne verbunden).

Es wird (natürlich) das eine oder das andere mit XOR verknüpft, was unpraktisch ist. Ist es möglich, ein AD-Computerkonto aus einer Windows-Arbeitsgruppensitzung heraus freizugeben?

Jeder sagt, dass es unmöglich ist> Aber warum? Nachdem ich gelesen habehttp://blogs.msdn.com/aaron_margosis/archive/2009/11/05/machine-sids-and-domain-sids.aspx(Maschinen-SIDs und Domänen-SIDs) und andere ähnliche Themen in diesem Bereich kann ich nicht verstehenwarum ist es unmöglich?

Antwort1

Die erste Frage wird in dem von Ihnen verlinkten Artikel beantwortet. Zur zweiten Frage: Wenn Maschine A das Passwort ändert, hat dann Maschine B nicht das falsche Passwort?

Und was ist der Grund für dieses Setup? Es scheint nicht standardmäßig und konstruiert zu sein. Warum ist es überhaupt wichtig, welches Computerkonto die Arbeitsgruppeninstanz verwendet?

Antwort2

Wie ich aus parallelen Diskussionen in SF verstanden habe, kann die Gruppe der Windows-Administratoren in der Arbeitsgruppe keine „Domänenadministratoren“ haben, während Letztere vom DC auf die Administratorgruppe des domänengebundenen Windows-Clients (standardmäßig GPO) usw. usw. gepusht werden.

Das ist also im Allgemeinen nicht machbar.
Meine Frage

steht ebenfalls aus. Was wird in der lokalen Administratorgruppe geändert, wenn ein Computer einer Domäne beitritt?

Antwort3

Es ist möglich.

Führen Sie dazu die Installation einmal durch, treten Sie der Domäne bei und klonen Sie die Installation.

verwandte Informationen