无密码AD域join

我记得早在Windows NT的日子里,您可以创build“空白”的计算机帐户,以便任何人都可以将该名称的计算机join到域中。

我想用Active Directory做同样的事情。 特别:

  • 为会员或RODC创build一个“空白”计算机帐户
  • 无需交互就可将计算机join域

我试图解决的问题是我有1,400 samba4服务器,我需要作为RODCjoin域。 我真的,真的不想input密码1400次。 我希望它是适当的自动化(木偶/厨师/无论)。

也许我可以用kssh和Kerberos票据转发解决这个问题? 打开想法。

我的第一个方法是:

  1. 创build一个新的域用户,并授予其将计算机join域的权利 。
  2. 将其用户名和密码embedded到您的自动化工具(puppet,chef,shell脚本等等)中。
  3. 一旦所有计算机都join到域中,您可以删除join域的用户。 如果您保留用户,则应更改其密码或locking该帐户。