企业AD DS网络管理与配置实战解析
1. 网络权限与配置管理
在企业的AD DS网络管理中,常常会遇到各种权限配置和资源访问的问题。例如,Betty所在公司要求她对数据录入员和主管的计算机进行不同的网络访问配置。其中,数据录入员不能访问互联网,而主管需要访问。具体操作如下:
- 创建GPO :应创建两个组策略对象(GPO),一个用于禁用互联网访问,另一个用于启用互联网访问。
- 分配权限 :为数据录入组授予第一个GPO的“读取”和“应用组策略”权限,为主管组授予第二个GPO的相应权限。
| 操作步骤 | 具体内容 |
|---|---|
| 创建GPO | 创建禁用和启用互联网访问的GPO |
| 分配权限 | 数据录入组 - 禁用GPO;主管组 - 启用GPO |
2. 系统安装与验证
Julian将公司的网络从基于UNIX切换到基于Windows Server 2008的Active Directory Domain Services(AD DS)网络,安装新的域控制器后,需要验证AD DS是否正确安装。可通过以下步骤进行验证:
- 验证OU :打开“Active Directory用户和计算机”,验证是否存在名为“Us
超级会员免费看
订阅专栏 解锁全文
54

被折叠的 条评论
为什么被折叠?



