扩展用户属性与管理工具的解决方案
1. 用自定义属性和对象类扩展架构
为避免与其他应用程序(包括微软自身技术)产生冲突,最佳方法是使用能精确满足需求的自定义属性来扩展架构。扩展架构的步骤如下:
1. 获取基础对象标识符(OID)。
2. 创建属性。
3. 创建至少一个自定义对象类。
4. 将属性与自定义对象类关联。
5. 将自定义对象类作为辅助类与标准对象类(如用户、计算机或组)关联。
属性最终会通过内置对象类与自定义对象类之间的辅助关系,间接与内置对象类关联。
需要注意的是,向架构添加属性或对象类后,无法删除,只能使其失效。不过,只要做好研究、遵循最佳实践,并在模拟生产环境的实验室环境中进行测试,就能避免问题。很多 IT 专业人员对架构修改过于谨慎,从而错失了通过自定义 Active Directory 架构来提高生产力和降低拥有成本的机会。
2. 创建显示分配给用户的计算机的属性
可以通过两种方式查看分配给用户的计算机:
- 创建一个工具,查询 Active Directory 以查找具有与特定用户匹配的 computerAssignedTo 属性的计算机。
- 创建一个与用户关联的附加属性,自动显示这些信息,我们称之为 assignedComputers 属性。
assignedComputers 属性可以创建为反向链接。反向链接类似于 memberOf 属性,当向组中添加或移除用户时,Active Directory 会自
超级会员免费看
订阅专栏 解锁全文
171万+

被折叠的 条评论
为什么被折叠?



