windows-server-2003 – 您何时需要Active Directory中的组织单
我必须向
Windows Server 2003 Active Directory中的某个用户授予一些权限,这些权限仅对特定用户集合有效.最初的想法是只有一个OU,我们将允许这个特定用户的某些权利(用户创建,密码重置,将用户添加到组等).但是,在进一步阅读之后,我不确定是否需要OU,而且我真的不确定何时需要OU.这让我烦恼,我真的想在使用或不使用OU之前更好地理解OU的用途.
我搜索了很多网站,结果从模糊的“使用组织单位来组织AD”到somewhat specific“如果完全独立的组需要对一部分用户进行特殊管理访问,则将OU添加到域”.此时,后者听起来最合适.从技术上讲,您只能在OU上使用控制委派向导.但是,我认为没有什么能阻止我手动将权限单独分配给域组并有效地拥有相同的东西.我在这里想念的是什么?谢谢.
通常,OU用于:
>保持清洁和结构.您的用户远离群组,您的群组远离计算机,站点A中的对象远离站点B中的对象,依此类推. 请注意,在上面您不能将GPO应用于容器,因此如果您不创建OU,则必须将所有GPO设置为最高(域)级别,并使用WMI或安全性对其进行过滤.对于您和其他所有人来说,只使用OU更容易,除非您有使用OU模型无法完成(或者可以完成但是很麻烦)您需要/需要的特定策略的场景. 除了我最后两点中明显的技术要求之外,我认为保持干净整洁是合理的.例如,从列表100中找到所需对象比从1500列表中找到它更容易.它还会将您创建的对象(主要是用户,计算机和组)与内置对象分开,这有助于防止发生令人讨厌的事故(“好的,谁删除了管理员帐户?”). (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- Windows Phone 7 – 当WP7中显示软键盘时,防止屏幕向上滚动
- winapi – 具有自定义对话框的IProgressDialog或有关如何执
- 汇编 – 如何在DOS中以不同颜色编写文本?
- .net – 同时从磁盘读取或写入大文件而不是小块的缺点?
- .net – 掌上电脑/ Windows Mobile:如何检测智能最小化
- f# – fsx脚本引用一个引用很多dll的DLL
- active-directory – Windows AD和Linux LDAP服务器之间的统
- windows下进程间通信方法
- win7 共享打印机后,客户端连接提示:打印机已删除(0x0000
- .net – 无法显示错误消息,因为找不到包含它的可选资源程序