为什么在工作站可以用新名称join之前,必须从目录中删除以前的计算机名称?

对不起,如果这个问题是错综复杂的,如果是重复的问题,很难search。

我没有钥匙到城堡,所以作为一个低级技术,我想知道为什么我不能使用名称为“name1”的计算机离开域,然后将其重命名为“name2”(从来没有已join域),并重新join。 我只会得到“拒绝访问”。 从AD中删除“name1”修复它。

为什么是这样? 什么告诉AD这个工作站以前是“name1”,mac地址? 这是pipe理员的一个有目的的select,或者这是如何build立Windows服务器,以防止安全问题,或者只是为了防止目录混乱?

欣赏任何见解。

Active Directory对象存储在具有许多属性的NTDS数据库中,名称只是其中的一个。 它们实际上由SID(安全标识符)标识,这是AD用来标识对象的标识符。 名称或任何其他属性中的任何一个都可以更改,并且AD仍然会将其识别为同一个对象。 SID是自动生成的,不能更改。