다중 부팅 작업 그룹 Windows 설정과 동일한 도메인 시스템 계정을 공유하는 방법은 무엇입니까?

다중 부팅 작업 그룹 Windows 설정과 동일한 도메인 시스템 계정을 공유하는 방법은 무엇입니까?

읽어본 결과http://support.microsoft.com/kb/154501/EN-US/ (자동 컴퓨터 계정 비밀번호 변경을 비활성화하는 방법):

"이중 부팅 구성의 동일한 컴퓨터에 두 개의 별도 Windows NT 또는 Windows 2000 설치가 있습니다. 이 경우 두 Windows NT 또는 Windows 2000 설치 간에 동일한 시스템 계정을 공유하는 유일한 방법은 다음을 사용하는 것입니다. 도메인에 가입할 때 생성되는 기본 컴퓨터 계정 비밀번호"

다음과 같은 질문이 있습니다.

  1. "두 Windows 설치 간에 동일한 컴퓨터 계정"을 공유하는 프로세스는 무엇입니까?
  2. 계정을 공유하는 경우 비밀번호가 기본값이 아닌 비밀번호를 "일반"(자동 변경) 비밀번호로 변경할 수 없는 이유는 무엇입니까?

저는 동일한 이중 봇 Windows를 사용하는 개발자입니다. 하나는 AD에 가입된 컴퓨터 Windows(도메인 사용자 계정 아래)이고 다른 하나는 작업 그룹(즉, 도메인에 가입되지 않은) Windows입니다.

불편한 점은 (물론) XOR입니다. 작업 그룹 Windows 세션에서 AD 컴퓨터 계정을 공유할 수 있습니까?

다들 불가능하다고 하는데> 그런데 왜요? 읽은 후http://blogs.msdn.com/aaron_margosis/archive/2009/11/05/machine-sids-and-domain-sids.aspx(머신 SID 및 도메인 SID) 및 이 분야의 기타 유사한 주제를 이해할 수 없습니다.왜 불가능합니까?

답변1

첫 번째 질문은 링크된 기사에 답변되어 있습니다. 두 번째 질문에 대해, 컴퓨터 A가 비밀번호를 변경하면 컴퓨터 B가 잘못된 비밀번호를 갖게 되지 않습니까?

또한, 이런 설정을 하게 된 동기는 무엇인가요? 비표준적이고 인위적인 것 같습니다. 작업 그룹 인스턴스가 사용하는 컴퓨터 계정이 왜 중요한가요?

답변2

SF의 병렬 토론에서 알 수 있듯이 작업 그룹 Windows 관리자 그룹은 "도메인 관리자"를 가질 수 없으며 후자는 도메인 Windows 클라이언트 관리자 그룹(기본적으로 GPO)의 DC에서 푸시됩니다.

따라서 이것은 일반적으로 실행 가능하지 않습니다.
내 질문

또한 보류 중입니다. 머신을 도메인에 가입시킴으로써 로컬 관리자 그룹에서 변경되는 사항입니다.

답변3

것이 가능하다.

이렇게 하려면 한 번 설치하고 도메인에 가입한 후 설치를 복제하면 됩니다.

관련 정보