我可以暂时添加Windows XP电脑到域名?

有时可以在工作领域使用家用电脑吗? 我希望它有我的电脑正常运行在我的本地networking,而不是域的一部分。

计算机可以VPN和我目前远程进入我的工作桌面来完成一些事情(编程相关)。 我想直接在我的机器上工作,以利用更好的响应时间,更强大的机器和额外的显示器(总共4个)。

编辑:我知道我必须由业务适当的人来运行它。 这更像是一个技术性的问题,而不是我应该如何完成。 感谢确保我知道这一部分。

假设你实际上被授权做你正在做的事情,我推荐这个策略,就像其他人build议的那样,使用你的VPN客户端,然后用手动指定的凭证“连接”到服务器。

您的计算机无需“join”域就可以对域中的服务器进行身份validation。 我在下面描述的技术通常是我在将笔记本电脑validation到各个客户站点的服务器时执行的操作。 我的笔记本电脑不是其任何域的成员,所以我必须手动向他们的networking中的每台服务器计算机提供凭据,以便使用Microsoft文件和打印共享进行通信。

可以使用GUI 做到这一点,但是我得到了非常可怕的运气,让Windows XP以一致的方式在GUI中提供证书。 我强烈build议在从非域成员PC访问给定服务器之前,从命令提示符执行以下命令:

NET USE \\SERVER-NAME\IPC$ /USER:DOMAIN\username password 

用您访问的服务器的名称,域名和您的用户名和密码replace。 这样做后,Windows资源pipe理器将让您导航到服务器计算机W / O提示凭据(或超时,花费大量的时间来显示结果,而不是提示,只是说“访问被拒绝”等)。

当您准备断开连接时,请执行以下操作:

 NET USE \\SERVER-NAME\IPC$ /DELETE 

而WinXP将“忘记”您指定的凭据。

这是一个很好的技术知道。 我很惊讶有多less人不知道该怎么做(并且是系统pipe理员!)。


你可以做的另一个技巧(我称之为“穷人的工作站信任关系”)是在你的家庭计算机上创build一个帐户(或者在你已经使用的帐户上重新命名和重置密码),使用相同的用户名和密码作为您的工作域帐户。 当您连接Cisco VPN客户端时,您会发现您可以访问工作域控制器计算机,而无需使用上述的任何“NET USE”回转。 这是因为Windows将透明地尝试使用您login的用户名和密码进行身份validation。 成员服务器计算机的身份validation可能会有问题,并且您可能会发现必须使用上面描述的“NET USE”进行路由。


无论您做什么,请确保您的IT部门希望您在做之前这样做,请! >微笑<

正如Jack所说的那样 – VPN中,然后手动提供证书给您希望访问的资源,当您尝试访问它们时(共享,交换等)

根据您对注释的回应,您可以设置您的Cisco VPN客户端在login到您的计算机之前login到VPN。 然后,因为您使用的是XP专业版,您可以通过VPN连接后login到域。

一个警告是,您的系统pipe理员将不得不将您的计算机添加到域,因为您可能没有这样做的凭据。

毕竟,这将是像你的电脑坐在局域网上。

将您的“工作组名称”设置为域名,然后手动或通过Evan Anderson的方法(NET USE …)login到服务器将使您获得90%的方式。 它不会得到你的东西是你的漫游configuration文件。

Windows VPN客户端将允许域身份validation。 我会build议通过VPN连接,然后在您的家庭桌面上工作。

如果您将家庭计算机join域,则需要主动连接到您的工作。 这是login屏幕上的问题,因为在进入桌面之前,您通常没有build立VPN连接。

要求公司已经join了一个已join域的计算机,并且已经获得了所需的策略授权。 如果我是IT经理,甚至有人提到除公司机器之外的任何东西都插入到本地networking的想法,甚至更加join这个领域,我会把它当成一个坏玩笑,走开。 认真^^

是的,你可以做到这一点,但首先要和你的pipe理员谈谈。 如果你在没有与他们签入的情况下被抓到,他们会对你感到不满。 你对它的要求似乎对我来说足够合理,但除了你之外,这些人拥有一个拥有许多其他用户的networking,这是他们工作的一部分,以确保没有什么恶毒或邪恶。 如果你这样做,你可以肯定其他人也会这样做。 接下来你知道的是,有人带着一台笔记本电脑,他们14岁的儿子在家中使用了一个旧的眨眼眨眼,微调,微调知道我是什么意思。