注意: 如果有已经加入到域的 10 个工作站,才会出现此错误消息。

Windows 2000 默认情况下授予经过身份验证的用户组"域中添加工作站"的特权。启用此权限时,身份验证的用户可以绕过访问控制列表 (ACL) 检查的最大预定义最大值。为防止滥用,任何经过身份验证的用户都可以加入的计算机帐户的最大数目是默认值为 10。

最快最有效的方法:

使用Domain Admin 帐户加入域

换个账户做加域的账号或者这么改使用adsiedit.msc (此工具存在于windows安装光盘 Support\Tools 下的 support tools 中),打开domain节点,选择Dc=MCSE.ORG.CN右击属性,查找msDS-MachineAccountQuota双击在弹出的对话框中修 改您所需的数量

官方解决方案:

授予"创建计算机对象"和"删除计算机对象"访问控制项 (Ace 给用户)

  1. 从 Active Directory 用户和计算机管理单元中,单击高级功能在视图菜单上,以便当您单击 $属性公开安全选项卡

  2. 用鼠标右键单击计算机容器,然后单击属性

  3. 在安全选项卡上单击高级

  4. 在权限选项卡上单击经过验证的用户,然后单击查看/编辑

    注意: 如果未列出的经过验证的用户组中,单击添加,并将其添加到权限项的列表。

  5. 请确保该对象和所有子对象选项将显示在应用到框中。

  6. 权限 框中单击以选中 创建计算机对象 和 删除计算机对象 ace 旁边的 允许 复选框,然后单击 确定。