読者です 読者をやめる 読者になる 読者になる

Active Directory に参加するためには Domain admin 権限が必要?

昔そーやって教えられたが、UNIXで言えばアカウント「貰う」のにroot権限が必要ってことでしょ?
意味わからん。で調べたら、別にいらないっぽいけどデフォがそういう設定みたい。
デフォ設定の意図がわからん。

http://homepage2.nifty.com/winfaq/w2k/ad.html#1110

DC でコンピュータアカウントを作成したのに、ドメイン参加時に管理者パスワードが必要になります「Active Directory ユーザーとコンピュータ」でコンピュータアカウントを作成済みにも関わらず、Windows 2000 クライアントをドメインに参加させようとすると、ドメイン管理者のユーザー ID とパスワードの入力が必要になります。
これは、「Active Directory ユーザーとコンピュータ」でのコンピュータアカウント作成時に「次のユーザーまたはグループを使うと、このコンピュータをドメインに参加させることができます。」の標準設定が Domain Admins になっているためです。

Active Directory にコンピュータアカウントを追加するために必要なアクセス権は?Windows NT/2000 クライアントを Active Directory に参加 (JOIN) させるためにドメイン管理者権限は不要になっています。
ドメインに参加させるために必要なユーザー権利は、ドメインコントローラのセキュリティポリシーで定義されており、次の手順で確認できます。