как использовать одну и ту же учетную запись доменной машины с многозагрузочной рабочей группой Windows?

как использовать одну и ту же учетную запись доменной машины с многозагрузочной рабочей группой Windows?

Прочитав вhttp://support.microsoft.com/kb/154501/EN-US/ (Как отключить автоматическую смену пароля учетной записи компьютера):

«У вас есть две отдельные установки Windows NT или Windows 2000 на одном компьютере в конфигурации с двойной загрузкой. В этом случае единственный способ совместно использовать одну и ту же учетную запись компьютера между двумя установками Windows NT или Windows 2000 — это использовать пароль учетной записи компьютера по умолчанию, который создается при присоединении к домену»

У меня есть следующие вопросы:

  1. Каков процесс совместного использования «одной и той же учетной записи компьютера между двумя установками Windows»?
  2. Если аккаунт общий, то почему нельзя сменить пароль с нестандартного на «обычный» (автоматически сменяемый)?

Я разработчик, использующий на одном компьютере Windows два бота: один компьютер Windows, присоединенный к AD (под учетной записью пользователя домена), а другой — Windows рабочей группы (т. е. не присоединенный к домену).

Это XOR-ed, либо одно, либо другое (конечно), что является неудобством. Можно ли предоставить общий доступ к учетной записи машины AD из сеанса рабочей группы Windows?

Все говорят, что это невозможно> Но почему? Прочитавhttp://blogs.msdn.com/aaron_margosis/archive/2009/11/05/machine-sids-and-domain-sids.aspx(SID машины и SID домена) и другие подобные темы в этой области, я не могу понятьпочему это невозможно?

решение1

На первый вопрос дан ответ в статье, на которую вы ссылаетесь. Что касается второго вопроса, если машина A изменит пароль, не будет ли у машины B неправильный пароль?

Кроме того, какова мотивация этой настройки? Она кажется нестандартной и надуманной. Почему вообще важно, какую учетную запись машины использует экземпляр рабочей группы?

решение2

Насколько я понял из параллельных обсуждений в SF, группа администраторов рабочей группы Windows не может иметь «Администраторов домена», пока последние передаются с контроллера домена в группу администраторов доменного клиента Windows (по умолчанию GPO) и т. д. и т. п.

Так что это в общем случае нежизнеспособно.
Мой вопрос

также находится в ожидании. Что изменяется в локальной группе администраторов путем присоединения машины к домену.

решение3

Возможно.

Для этого выполните установку один раз, присоединитесь к домену и клонируйте установку.

Связанный контент