Porque solo root puede agregar maquinas al dominio

Buenas a todos los colegas del foro. Tengo un PDC en Debian Lenny el mismo con autenticación ldap, el problea esta en que solo el usuario root puede agregar las maquinas aldominio, cuando necesito que cualquier usuario que pertenezca al mismo lo puedo hacer, he leido y preguntado en muchos lados, pero nunca me han dado respuesta. Espero la ayuda de ustedes, pues no puedo dar la clave de root a mis usuarios.

Saludos y espero respuesta

Menuda seguridad reinaría si cualquier usuario pudiera unir máquinas a un dominio. Los únicos usuarios que pueden realizar esa acción, deberían ser aquellos con rol o privilegios de administrador del dominio.

Saludos wink

Si pero en mi caso, no puedo pasar por todas las pc poniendo las pc en el dominio, pues son muchas, por ello necesito que cada user de mi ldap si lo deseo conecte su pc al dominio.
Saludos

Cuidado, una cosa es agregar o unir máquinas al dominio y otra muy distinta iniciar sesión en el dominio. A juzgar por tus palabras, creo que te refieres a la segunda opción ¿Me equivoco?

Saludos wink

nemo escribió:

Si pero en mi caso, no puedo pasar por todas las pc poniendo las pc en el dominio, pues son muchas, por ello necesito que cada user de mi ldap si lo deseo conecte su pc al dominio.
Saludos

¿Para que querés un dominio si cualquiera puede meterse en el?

quilloquepasa escribió:

Menuda seguridad reinaría si cualquier usuario pudiera unir máquinas a un dominio. Los únicos usuarios que pueden realizar esa acción, deberían ser aquellos con rol o privilegios de administrador del dominio.

Saludos wink

Conozco un ambiente en el que se puede hacer esto, cabe aclarar que es el mas usado.

Saludos.

Tusix escribió:
quilloquepasa escribió:

Menuda seguridad reinaría si cualquier usuario pudiera unir máquinas a un dominio. Los únicos usuarios que pueden realizar esa acción, deberían ser aquellos con rol o privilegios de administrador del dominio.

Saludos wink

Conozco un ambiente en el que se puede hacer esto, cabe aclarar que es el mas usado.

Saludos.

Si, se llama "grupo de trabajo", el control de acceso a los recursos es nulo.

Pato Silva escribió:

Si, se llama "grupo de trabajo", el control de acceso a los recursos es nulo.

Me referia a que no es necesario pertenecer a un grupo "Administrador" o se un Admin para vincular máquinas a un dominio.

Saludos.

quilloquepasa
Me refiero a unir la pc al dominio, es decir que cualquier usuario dentro de mi empresa (red privada), que desee tener su pc en el dominio (Ej EMPRESAX) e iniciar sección por su usuario y pass (los cuales ya un administrador der dominio los adicionó al LDAP), pueda en un momento determinado sin necesida que que un administrador de dominio este presente, agregar su pc al dominio para a partir de ese momento iniciar seccion en ella.

NO PATO Cualquiera no puede meterse en el e iniciar seccion, ya yo tengo mis usuarios registrados en el LDAP.

Si Tuxi eso es lo que deseo, sin ser Administrador de dominio poder unir las pc al mismo