web-dev-qa-db-ja.com

Active Directory-ワークステーションの場合、特定のOUのドメインに参加する

次のことをどのように達成できるか知りたいのですが。

ドメイン内のワークステーション(Windows 7を使用)に参加するとき、そのコンピューターを特定のOUに配置する必要があります。 Windows 7を搭載したワークステーションの場合のみ。これは、ドメイン内のすべてのワークステーションに適用する必要があるGPOがあるためです。

スクリプトを使用してのみこれを達成できますか?または、コンピューターにWindows 7がある場合のようなルールを設定して、そのコンピューターをこの特定のOUに配置することはできますか。

3
Jonathan Rioux

デフォルトでは、特定のOUでコンピューターオブジェクトを事前ステージングしない限り、ドメインに参加しているすべてのコンピューターはComputersコンテナーに移動します。これは、redircmp.exe(%SYSTEMROOT%\ System32にあります)を使用してコンピューターオブジェクトのデフォルトパスを変更することで変更できます。例えば:

redircmp OU=win7,DC=company,DC=com

これにより、デフォルトのパスがドメインのルートの下にあるWin7OUに変更されます。

詳細については、 Active Directoryドメイン内のユーザーとコンピューターのコンテナーのリダイレクト を参照してください。

Windows 7マシンのOUをデフォルトとして指定し、必要に応じて、Windows7マシンのOUに不要なワークステーション/サーバーを他の場所で事前にステージングすることができます。

ドメインに参加した後、オブジェクトを必要なOUに移動し、GPO処理が再度発生するのを待つだけです。

6
HostBits