第1页共8页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共8页AD与策略方案technical2007-04-1022:00:27阅读250评论0字号:大中小订阅AD与策略方案一、域的简介(DCPROMO)1、域是最小的管理单位,树是一个或多个WIN2003域的层次组合,树中的域共享连续的名称空间和层次的名称和结构
域林是一棵完全独立的域树的逻辑组合,域林中每个域树有不同的名称空间,域林中第一个域树的根域作为这个域林的根域,每个域树的根域与域林的根域之间存在传递信任关系
域林中的所有域共享一个通用的全局目录
全局目录在第一个域控制器上自动创建,用来保存常用的ACTIVEDIRECTORY对象属性2、域有3种模式,混合、本机模式(纯模式)和WIN2003模式
2、一个网络里,如果希望一个用户具有管理用户的权限,它就可以管理整个域中的用户
3、域一般对应公司级别,而OU对应公司部门4、OU是AD中的对象,也是AD中的容器5、OU可以建立USER、GROUP,也可以建立子OU6、OU可以对普通用户授权,具有管理新OU的权限7、OU的创建1、基于管理对象的OU,AD中和种对象分类,每一类对象建立一个或多个OU,如用户、计算机、打印机、共享文件
2、基于地理位置的OU,为每一个地理位置创建OU,包含所有业务,如上海、北京
3、基于业务功能部门的OU,为了和公司组织结构相同,OU可以基于公司内部的各种各样的业务功能部门创建,如销售、研发、市场、人力资源部
4、基于项目的OU,为项目分配相应的资源,如人力、软件、硬件设备
可为项目建立单独的OU,OU中建立相应的对象或将其它OU中的对象移动过来
AD中默认建立一个OU,用来存放域控制器的OU,DOMAINCONTROLLERS,OU图标与其它容器的图标不相同
二、AD建立1、域用户账号2、域用户账号属性3、配置