计算机在加入域时直接将计算机加入到指定OU中,而不是默认的computers中。
添加域用户时直接将用户添加到指定OU中,而不是默认的users中。
二个办法:
第一个:手工先在dsa.msc中指定的OU建立相应的帐号(用户和计算机)。
也可以通过命令行工具netdom 2.0,创建指定位置OU的计算机帐户。
Netdom 2.0使用:
http://support.microsoft.com/kb/266651/zh-cn
根据我的经验,您可以使用netdom命令来将计算机加入到某个指定的OU里。该工具包含在Windows server的安装光盘中的support\tool文件夹中。
例如,如果您想将一台VPC-WINXPSP2 工作组计算机加入 hust.com 域中的hust-dc-01 域控制器上的名为test的OU中,完整的 netdom join 命令行是:
netdom join VPC-WINXPSP2 /Domain:hust\hust-dc-01 /ou:ou=test,dc=hust,dc=com /Userd:hust\administrator /Passwordd:* /UserO:administrator /PasswordO:*
有关netdom的更详细的信息,请您参考下面的链接:
使用 Netdom 2.0 在管理员指定的域控制器上创建计算机帐户
第二个:使用redircmp和redirusr修改域的默认加入OU设置。
前提:域级别为Windows Server 2003。
redircmp ou=用户,ou=公司,dc=mddq,dc=lan
redirusr ou=计算机,ou=公司,dc=mddq,dc=lan
这二条命令可以使用在mddq.lan域中创建用户和计算机加入域时,默认将用户帐号创建在公司(一级OU)下的用户(二级OU)容器中,默认将计算
机帐号创建在公司(一级OU)下的计算机(二级OU)容器中。
恢复为默认:
redircmp cn=computers,dc=mddq,dc=lan
redirusr cn=users,dc=mddq,dc=lan
提示:1、ou的完整路径可以在ADSIedit.msc中看到。
2、对应的OU,在AD用户和计算机中是不可被删除、剪切、重命名。(右键中不会有这些选项的)
=================================================================================================================
转自:http://bbs.winos.cn/thread-25845-1-1.html
[原创] 如何使新加入域的计算机帐户加入指定的ou,即重定向计算机计算机, 帐户
又见讨论计算机加入指定OU的帖子。贴出来以前实施时写的工作笔记,供大家参考。
在大规模部署AD网络中,为了管理方便,都希望新加入域的计算机能够加入指定的ou。
当我遇到这个问题的时候,第一反映是希望能够通过脚本实现此功能,于是在论坛以及相关新闻组咨询那些个有经验的技术人员,他们给我大答复是通过脚本是不能实现的。既然大侠们都这么说,那肯定就是不能实现的吧?????
但是可以通过命令的方式来重定向计算机加入的域,基本上是通过另外一种方式实现了这个功能。但是在使用此功能的时候,域模式应该为至少2003域模式,域林级别也应该是2003模式。否则,此命令将会出错,无法运行。
首先你应该新建一个你想让计算机加入的ou,然后在域控上运行此命令:
redircmp ou="xx",dc="xx",dc="xx",例如,我想让加入的ou为test,我的域为abc.com,那么这条命令在命令行运行格式如下redircmp ou="test",dc="abc",dc="com",运行成功后提示重定向成功,测试一个新计算机加入域,然后在指定的ou内就可以看到刚才加入的计算机帐户。已经经我在试验中通过,并即将进入实际工作环境中应用。
所以呢就衍生了一个比较笨的方法,就是每一批要处于同一ou'下的计算机加入域的时候都需要在域控上重定向一次,所有计算机要分批次加入域,虽然麻烦了点儿,但还是实现了我们的目的。