我有一个网络,用户不断地改变他们的系统时间来完成他们的工作。 问题是,每当我尝试在这些机器上远程执行命令时,我都无法进行身份验证。我想将DC策略更改为allow clock skew。如文档"This policy setting is configured on the domain controller."中所述。 有没有办法配置添加计算机的策略?我无法远程连接到它们,并且没有用户具有创建或修改其OU GPO的权限。 注意:用户的系统时间总是不正确的,这是不会改变的
我遵循了使用Azure AD域服务管理GPO的教程,并创建了一个使用testlab.onmicrosoft.com作为我的Azure AD租户以及Azure AD DS域的测试实验室。我还创建了一个管理VM,并将其加入到域中。管理服务器上创建了默认的AADDC计算机OU。有没有办法将我的本地机器连接到域,这样它们就会出现在AADDC计算机OU中,我就可以对它们应用GPO了吗?