如果要讓用戶可以自行加入PC到網域,在windows 2003 之前是不行的,在windows 2012 / 2016 預設可以加入10台。
主要確認的地方是,在AD管理工具中,在網域的內容 下面該值為10
ms-DS-MachineAccountQuota = 10
而在群組原則中default domin controllers policy 中也有設定 讓驗證的用戶可以有權限
但是在我自己公司環境目前DC已經2012 ,但是發現卻無法加入查詢一下
ms-DS-MachineAccountQuota = 0
該值是0
偶然機會詢問老師,得知應該是本來在2003 網域是沒有這個值,再升級DC至2012後只有擴充該值的欄位而已。

SRV:Win2012R2 AD
User OS:Windows7
Domain User Login,右鍵 “管理員運行程序”的時候,不會彈出Login窗口,請問是為什麼?謝謝。
您好
會不會是您win7電腦UAC有調整過