Беспорядок по учетным записям локального пользователя и учетным записям пользователя домена

Нет никакого способа, которым я знаю о сделать это. Экземпляр по умолчанию всегда является названием компьютера, который выполняет SQL Server.

Однако можно создать псевдоним для сервера на клиентской машине. Можно создать ключ реестра на клиенте как это:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSQLServer\Client\ConnectTo]
"APPLE"="DBMSSOCN,ORANGE"

Это укажет на любые вызовы на Apple к Оранжевому серверу.

3
задан 29 June 2011 в 00:48
4 ответа

Удалите (или отключите), все учетные записи локального пользователя на компьютерах. Тем путем Вы удостоверитесь, что пользователи используют свою AD учетную запись. Затем можно использовать USMT для миграции профиля пользователя так, чтобы он был связан с их AD учетной записью вместо их локальной учетной записи.

Как в стороне, ни в каком смысле должен Вы знать свои пользовательские учетные данные. Это - плохой способ работать, и выполнение так поощряет учетное совместное использование между пользователями, которое, очевидно, не хорошо.

5
ответ дан 3 December 2019 в 05:07

Если папка профиля пользователя уже существует для локального пользователя и затем пользователя домена с тем же входом в систему имени пользователя, то .<NETBIOS domain name> добавляется к папке профиля пользователя для различения его от папки профиля локального пользователя.

Если пользователь домена входит в систему, и никакая папка профиля локального пользователя не существует для пользователя с тем же именем пользователя, папка просто создается без любого суффикса.

Я предполагаю, что Windows на самом деле имеет более сложный метод знания, которые представляют папку, принадлежит, к которому пользователь и это соглашение о присвоении имен папки просто для человеческого преимущества. Это действительно - единственная разница, и учетные записи пользователей являются все еще отдельными и могут все еще использоваться независимо.

Почему у Вас есть локальные пользователи, а также пользователи домена смущает меня, хотя, с тех пор с локальными пользователями Вы теряете очень много преимуществ, Вы получаете, когда Вы соединяете компьютер с Active Directory во-первых.

3
ответ дан 3 December 2019 в 05:07

доменные входы в систему включают domainname\username, в то время как локальные входы в систему включают localcomputername\username

если локальный пользователь совпадает с пользователем домена, можно все еще получить доступ к доменным ресурсам и главным образом функционировать как нормальный, который вероятен, что является h appening Вам.

Что происходит, когда Вы пытаетесь войти в систему как domainname\username вместо localcomputer\username?

0
ответ дан 3 December 2019 в 05:07

На имя пользователя всегда можно ссылаться в формате [NetBIOS domain] \ [username]. Для учетной записи локального пользователя доменом всегда является имя компьютера, то есть WS01 \ frank. Для учетной записи пользователя Active Directory это будет NetBIOS-имя домена, т. Е. WIDGETCO \ frank.

Когда вы входите в рабочую группу или рабочую станцию-член домена без добавления имени домена, рабочая станция сначала попытается аутентифицироваться. добавив имя локального компьютера в качестве домена NetBIOS. Если это не удается, и рабочая станция является членом домена Active Directory, она попытается пройти аутентификацию, добавив к ней NetBIOS-имя домена Active Directory. Вы всегда можете указать, должен ли аутентифицированный пользователь быть локальным пользователем или пользователем домена, добавив к нему соответствующую метку домена.

Профиль пользователя создается при первом входе учетной записи пользователя на рабочую станцию. Если на этой рабочей станции нет папки профиля по имени пользователя, папка будет создана с именем, содержащим только имя пользователя (например, C: \ Users \ frank). Если папка профиля с таким именем уже существует, она добавит NetBIOS-имя учетной записи пользователя в новую папку профиля (например, C: \ Users \ frank.WS01 или C: \ Users \ frank.WIDGETCO). Если уже существует папка с добавленной частью домена, Windows добавит трехзначное число, начинающееся с 000 (например, C: \ Users \ frank.WIDGETCO.000, frank.WIDGETCO.001 и т. Д.).

Примечание что это поведение для каждой машины и зависит от наличия или отсутствия папок профиля с одинаковыми именами. Тот факт, что учетная запись пользователя получает папку с одним именем на одном компьютере, не гарантирует, что папка будет иметь такое же имя на другом.

Путь к профилю пользователя хранится в реестре в HKLM \ Software \ Microsoft \ Windows NT \ CurrentVersion \ ProfileList. Вы можете переназначить имя входа пользователя в уже существующую папку профиля, изменив значение ProfileImagePath в подразделе для SID пользователя. Обратите внимание, что пользователь должен иметь соответствующие права доступа к файлам и кусту реестра, хранящимся в этом профиле.

0
ответ дан 3 December 2019 в 05:07

Теги

Похожие вопросы