活动目录组织单元与组结构设计及复制拓扑详解
1. 组设计理解
在网络环境中,对用户进行合理的逻辑组织至关重要,否则会导致管理混乱。对于组结构,应尽量简化以避免不必要的管理开销。制定处理组的策略以及明确可创建的组,有助于更有效地管理大量用户和排查安全问题。
1.1 组使用的最佳实践
使用一个简单的公式可简化组的使用:使用域本地组控制对资源的访问,使用全局组组织相似的用户组。例如,营销和财务部门的用户需要访问网络上的同一台共享打印机。可以创建名为“Marketing”和“Finance”的两个全局组,并将各自部门的所有用户账户添加进去。再创建一个名为“Printer1”的域本地组,并授予其对共享打印机的唯一访问权限,然后将“Marketing”和“Finance”组添加为“Printer1”组的成员。
graph LR
classDef process fill:#E5F6FF,stroke:#73A6FF,stroke-width:2px;
A[Marketing Global]:::process --> C[Printer1 DL]:::process
B[Finance Global]:::process --> C
C --> D[Shared Printer]:::process
在 Windows 2008 中,通用组的概念也逐渐成熟。由于 Windows 2003 中通过增量成员复制解决了复制问题,通用组在环境中更有可能被使用。必要时,通用组可以替代全局组,或包含全局组作为成员,其主要功能是跨域
超级会员免费看
订阅专栏 解锁全文
287

被折叠的 条评论
为什么被折叠?



