Avant de déployer des Instant Clones, vous devez créer un compte d'utilisateur qui possède l'autorisation d'effectuer certaines opérations dans Active Directory.
Sélectionnez ce compte lorsque vous ajoutez un administrateur de domaine Instant Clone avant de déployer des pools de postes de travail Instant Clone. Pour plus d'informations, reportez-vous à la section
Ajouter un administrateur de domaine Instant Clone.
Procédure
- Dans Active Directory, créez un compte d'utilisateur dans le même domaine que le serveur de connexion ou dans un domaine approuvé.
- Ajoutez les autorisations Créer des objets ordinateur, Supprimer des objets ordinateur et Écrire toutes les propriétés au compte du conteneur pour les comptes d'ordinateur Instant Clone.
La liste suivante montre les autorisations requises pour le compte d'utilisateur, y compris les autorisations affectées par défaut :
- Lister le contenu
- Lire toutes les propriétés
- Écrire toutes les propriétés
- Autorisations de lecture
- Réinitialiser le mot de passe
- Créer des objets ordinateur
- Supprimer des objets ordinateur
Assurez-vous que les autorisations s'appliquent au bon conteneur et à tous les objets enfants du conteneur.
Il est important de suivre ces étapes pour créer un compte d'utilisateur avec les autorisations appropriées. L'utilisation d'un compte d'utilisateur avec des autorisations insuffisantes peut entraîner l'échec de la jonction de domaine si vous avez appliqué la mise à jour de sécurité Microsoft
KB 5020276 comme décrit dans l'article
92214 de la base de connaissances.