有没有一种简单的方法来确定用户帐户是用来将计算机join域的?
旧post,但相关的问题。 计算机对象将具有附加的SID创build它的对象。 为此使用ADSIedit。 此外,AD审计日志logging: http : //technet.microsoft.com/en-us/library/cc731607(v=ws.10).aspx
在本地域控制器上的安全事件日志下查找事件ID 645。 该活动将包括一个用户名。
您必须configuration事件审计才能捕获这些事件。
更多信息在这里: http : //technet.microsoft.com/en-us/library/cc787268%28WS.10%29.aspx http://technet.microsoft.com/en-us/library/cc737542%28WS.10 %29.aspx
简单的方法可能是检查join的客户端计算机上的日志,以查看join计算机时login的用户或作为主域控制器的服务器。
如果事件审计已启用,那么您也可以在此处看到。