Windows Vista 组策略深度解析
1. 活动目录基础概念
在 Windows 网络环境中,活动目录(Active Directory)是核心组成部分,其中涉及到树(Trees)、森林(Forests)和组织单位(Organizational units)等重要概念。
- 树(Trees) :活动目录树的特点是一个或多个共享公共命名空间的活动目录域的连续链接,这些域通过父子关系连接在一起。例如多个 Microsoft 域,像 microsoft.com、msdn.microsoft.com、technet.microsoft.com、office.microsoft.com 等就构成了树结构。在某些情况下,单个充满域的树可能无法满足企业需求,比如企业收购其他公司后,需要将不同企业的计算资源(用户、计算机等)合并到一个管理结构中,这时就需要创建活动目录森林。
- 森林(Forests) :森林允许管理员以层次结构的方式将多个域树链接在一起,目的是在不共享公共命名空间的多个 Windows 服务器域之间创建管理关系,以反映企业收购、合并和分拆等现实业务的灵活性。例如包含 microsoft.com、live.com、msnbc.com 等域的森林结构。
- 组织单位(Organizational units) :组织单位是活动目录环境中非常重要的逻辑组件,它是域内的容器对象,用于将域计算机、用户和其他域对象分组到不同的逻辑单元中,这些单元也是管理实体。与标准组不同,组织单位可以包含计算机、共享资源、打印机以及组和用户。管理员可以使用组策略对象(GPO)管理组织单位中的对象,
超级会员免费看
订阅专栏 解锁全文
2699

被折叠的 条评论
为什么被折叠?



