Windowsサーバーをドメインコントローラーに昇格すると、サーバーでローカルアカウントにアクセスできなくなりましたが、ドメインコントローラーを通常のサーバーにデプロモートすると、ローカルアカウントにアクセスできました。では、サーバーのローカルアカウントはDCとして昇格させた後に保存されますか?そして、アクティブなディレクトリを削除した後でさえ、ドメインユーザーアカウントでクライアントマシンにログオンすることは可能ですか?なぜこれらのドメインアカウントは削除されませんでしたか?ドメインコントローラの削除後もドメインアカウントはどのように存在しますか?
答えて
通常のサーバーをドメインコントローラに昇格すると、ローカルグループとユーザーはのコンテナにあるドメイングループとユーザーになり、ADデータベースに格納されます。
DCを通常のメンバーサーバーに削除すると、ローカルユーザー&のグループは以前と同じように復元されますが、広告データベースが削除されて以来、他のドメインユーザーにはアクセスできなくなります。ドメインユーザーを使用してクライアントマシンにログオンできる理由は、ドメインユーザーの資格情報であり、パスワードはでローカルにキャッシュされます。です。ログイン時にDCが利用できない場合、OSはログインを許可し、キャッシュされたドメインユーザーの資格情報を使用します。しかし、それは以前にキャッシュされたドメインアカウントにのみ制限されているので、キャッシュされていないアカウントを使用してクライアントマシンにログインすることはできません。
@ Longfeiありがとうございました.. –
もう1つの疑問は、DCのローカルユーザーアカウントにアクセスできるかどうかです..? –
いいえ、すべてのローカルユーザーはDCに昇格した後にドメインユーザーになります。そのドメインコントローラを降格させた後にのみアクセスできます。 –
サーバーをドメインコントローラに昇格すると、サーバーの認証方法全体が変更されます。組み込みのWindows認証メカニズムの代わりに、アクティブディレクトリ認証がインストールされています(組み込みの認証を上書きしますが、完全に置き換えずにシステムに残りますが、これ以上使用されません)。
これは、AD認証ではアクティブなディレクトリ内のアカウントしか検索されないため、ローカルユーザーアカウントはまだ存在していても、アクティブになっていることを意味します。
サーバーを通常状態に戻した後、AD認証がアンインストールされ、組み込み認証が再度使用され、既存のローカルユーザーアカウントが評価されます。
ありがとう@Psi今、私はアクティブディレクトリのローカルおよびドメインユーザーについてのアイデアを持っていました。:) –
- 1. クォーツジョブは削除後も存在しますか?
- 2. もう存在しないgit remoteを削除するには
- 3. イメージファイルを削除してもまだ存在するようです。
- 4. (min-)ヒープ内の最後のノードはどのように削除しますか?
- 5. Mongooseは存在しない文書をどのように「削除」できますか?
- 6. イメージにウイルスはどのように存在しますか?
- 7. IntelliJ IDEAのハイパーリンクエラーストライプはどのように削除しますか?
- 8. イメージビューを削除してもう存在しないようにするにはどうすればよいですか?
- 9. dbフォルダを削除した後、どのように再作成しますか?
- 10. 存在するかどうかを確認した後にテーブルから削除する
- 11. $ _SESSION ['x']はsession_unset()の後に存在します。およびsession_destroy();削除するには?
- 12. HBaseはどのように行を削除しますか?
- 13. 「無料/削除」はどのように機能しますか?
- 14. CDIはどのようにステートフルセッションBeanを削除しますか?
- 15. 「削除」はどのようにjavascriptで機能しますか?
- 16. Hibernateはオブジェクトをどのように削除(obj)しますか?
- 17. SSASキューブはどのように削除しますか?
- 18. アプリケーションから削除した後でもレコードを保存する
- 19. 既に存在する削除手順はありますか?
- 20. トリガーはどのように削除されましたか?
- 21. どのように行をUITableViewから削除しますか?
- 22. RabbitMQからどのようにキューバインディングを削除しますか?
- 23. ドッカーボリュームの内容をどのように削除しますか?
- 24. どのディストリビューションでもketerのバイナリパッケージは存在しますか?
- 25. コード泡のようなものはまだ存在しますか?
- 26. SVN Revert Trunk、リビジョンを存在しないかのように削除しますか?
- 27. 変数のメンバが変数を削除しようとしている場合はどうなりますか?メンバーはまだ存在しますか?
- 28. ファイルが存在するかどうかチェックし、paramikoなし共有上のpythonで削除します
- 29. Unity Android:アプリを削除した後に保存しますか?
- 30. PowerShellでどのようにアクセントを削除しますか?
ここでは何もしません、serverfaultの質問 – 4c74356b41
今後この種の質問をするよりよいフォーラムがあります:https://social.technet.microsoft.com/Forums/en-US/home?forum=winserverDS –