17、深入理解与管理 Active Directory

深入理解与管理 Active Directory

1. 创建 Active Directory 对象

在 Active Directory 正常运行后,如何创建用户、组和计算机等对象呢?其实,创建这些对象(如计算机、联系人、组、组织单位、打印机用户等)都可以使用“Active Directory 用户和计算机”工具。打开该工具的步骤如下:
1. 选择“开始” - “管理工具” - “Active Directory 用户和计算机”。
2. 此时会看到域下的项目层次结构。

需要注意的是,系统中存在自动容器(如“计算机”和“用户”),并且在创建第一个域控制器(DC)时,会自动创建一些对象。第一个 DC 会成为一个对象(例如,在 DCs 内置的组织单位中),后续添加新的 DC 时,它们会自动添加。加入域的计算机将自动放入“计算机”容器,而用户和组(如管理员账户以及各种安全组,如企业管理员和域管理员组)已经存在于“用户”容器中。

在开始创建新对象之前,考虑建立一个组织单位(OU)结构是个不错的选择。

2. 设计并创建 OU 结构

在首次建立 Active Directory 域时,设计 OU 结构非常重要。随着时间推移,OU 可能会超出最初的规划,但一开始就要做好规划。“正确”的设计方式因人而异,例如,可以根据位置、部门或者两者结合来创建 OU 结构。不同的环境需要不同的考虑。

以 Primatech 公司为例,该公司有一个总部和四个分支机构,且所有办公室都在单一域结构下,这时可以根据每个分支机构的位置创建 OU。但如果每个分支机构都有自己的子域,则可以在每个域内创建部门 OU。

按照

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值