什么是OU?OU(Organizational Unit,组织单位)是可以将用户、组、计算机和其它组织单位放入其中的AD容器,是可以指派组策略设置或委派管理权限的最小作用域或单元。通俗一点说,如果把AD比作一个公司的话,那么每个OU就是一个相对独立的部门。
创建OU
OU的创建需要在DC(域控制器)中进行,创建步骤如下:
第1步 以Administrator(系统管理员)身份登录域控制器。然后依次单击“开始/管理工具/Active Directory用户和计算机”菜单,打开“Active Directory用户和计算机”控制台窗口。
第2步 在左窗格中用鼠标右键单击域名,并在弹出的快捷菜单中执行“新建/Organizational Unit”命令。
第3步 打开“新建对象-Organizational Unit”对话框,在“名称”编辑框中键入新的OU的名称(如“广告信息部”),并单击“确定”按钮,
AD域管理
在OU中添加用户
完成OU的创建以后,现在需要把公司广告信息部的所有员工账户都放入该OU中。具体实现步骤如下:
第1步 在“Active Directory用户和计算机”控制台窗口中展开“Users”容器,同时选中所有合适的用户账户。然后在选中状态下右击这些用户账户,在弹出的快捷菜单中执行“移 动”命令。
第2步 在打开的“移 动”对话框中展开域名目录树,并单击选中刚才创建的“广告信息部”OU。然后单击“确定”按钮即可将这些用户账户添加到该OU中,如图2。
权限委派
所谓“权限委派”就是将控制一组用户或计算机的能力赋予另一个用户(组)的过程。在本例中,阿昊将具有修改“广告信息部”OU中用户密码的权限委派给用户“chenchen”。具体实现步骤如下:
第1步 在“Active Directory用户和计算机”窗口中找到并右击“广告信息部”OU,在弹出的快捷菜单中执行“委派控制”命令,打开“控制委派向导”,单击“下一步”按钮。
第2步 打开“用户和组”向导页,在这里可以将对该OU拥有修改密码权限的用户账户添加进来。单击“添加”按钮,通过高级查找功能将用户“chenchen”添加进来,单击“下一步”按钮。
Active Directory
AD域管理方面的工作压力越来越大。企业IT管理员每天不仅要对网络的正常运转负责,还要抽时间来处理AD域内各类事务。其可自由安排的工作时间愈发捉襟见肘,若是遇到突发情况,很难针对性处理。为了减轻IT管理员的工作压力,提升企业AD域管理效率,AD域管理软件近几年不断出现。其中不乏优质产品,现在就让我们介绍一款市场上口碑不错的AD域管理软件——ADManager Plus。
ADManager Plus是一款企业级AD域管理软件,它可以对AD域管理过程中遇到的多类问题进行有效处理。并且其还可以对企业AD域管理流程进行规范,通过最合理的操作完成每次管理任务,避免因管理过程中存在的漏洞引发的网络安全问题,极大的提升了管理效率。
AD域管理
ADManager Plus不仅能对AD域中的用户、组、计算机、联系人进行管理,还可以对域内的office 365、邮箱、文件服务器、等进行管理。充分覆盖了AD域内的所有管理任务,让管理员可以轻松应对AD域管理过程中的诸多问题。
人才引进是企业壮大的基础支持,更多的人需配更好的管理方式,ADManager Plus节约企业员工管理投入成本,提高组织人员工作效率,是企业发展不可少的重要管理软件。
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。