19、活动目录组织单元与组结构设计及复制拓扑详解

活动目录组织单元与组结构设计及复制拓扑详解

1. 组设计理解

在网络环境中,对用户进行合理的逻辑组织至关重要,否则会导致管理混乱。对于组结构,应尽量简化以避免不必要的管理开销。制定处理组的策略以及明确可创建的组,有助于更有效地管理大量用户和排查安全问题。

1.1 组使用的最佳实践

使用一个简单的公式可简化组的使用:使用域本地组控制对资源的访问,使用全局组组织相似的用户组。例如,营销和财务部门的用户需要访问网络上的同一台共享打印机。可以创建名为“Marketing”和“Finance”的两个全局组,并将各自部门的所有用户账户添加进去。再创建一个名为“Printer1”的域本地组,并授予其对共享打印机的唯一访问权限,然后将“Marketing”和“Finance”组添加为“Printer1”组的成员。

graph LR
    classDef process fill:#E5F6FF,stroke:#73A6FF,stroke-width:2px;
    A[Marketing Global]:::process --> C[Printer1 DL]:::process
    B[Finance Global]:::process --> C
    C --> D[Shared Printer]:::process

在 Windows 2008 中,通用组的概念也逐渐成熟。由于 Windows 2003 中通过增量成员复制解决了复制问题,通用组在环境中更有可能被使用。必要时,通用组可以替代全局组,或包含全局组作为成员,其主要功能是跨域

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值