active-directory – 无密码AD域加入

我记得在 Windows NT的旧时代,您可以创建“空白”计算机帐户,以便任何人都可以将该名称的计算机加入域.

我想用Active Directory做同样的事情.特别:

>为成员或RODC创建“空白”计算机帐户
>无需交互即可将计算机加入域

我试图解决的问题是我有1,400个samba4服务器,我需要作为RODC加入域.我真的,真的,真的不想输入密码1400次.我希望它适当地自动化(木偶/厨师/无论如何).

也许我可以使用kssh和Kerberos票证转发解决这个问题?开放的想法.

解决方法

我的第一个方法是:

>创建一个新的域用户give it rights to join computers to the domain.>将其用户名和密码嵌入自动化工具(木偶,厨师,shell脚本等).>所有计算机加入域后,您可以删除加入域的用户.如果您保留用户,则应更改其密码或锁定帐户.

相关文章

文件查找(find) 1 find 简单的说,就是实时查找指定的内容或条件。特点:最新、最快、最准确。 用法:...
非交互式添加分区 方法一 添加/deb/sdb 下的分区,其实位置为1到1000M,第二个分区位置为1001至3000M,...
编译安装httpd 1 去官网下载源码包 为避免非法软件,一定要去官网下载http://www.apache.org httpd-2.4...
gdisk用法 gdisk - InteractiveGUIDpartitiontable (GPT) manipulator GPTfdisk (akagdisk) isatext-mo...
1 一定用快捷键 这里简单的说下几个常用的快捷按键。 1.1 移动光标快捷键 Crtl + a 光标回到命令行...
bash shell中测试命令 test命令提供了if-than语句中测试不同条件的途径。如果test命令中列出的条件成立...