深入了解Windows用户账户管理
1. Active Directory基础结构
Active Directory是Windows网络中用于组织和管理资源的核心系统,其基础结构包含多个重要概念。
- 域(Domains) :域是Active Directory中对相关对象进行分组的基本单位。通常,域可以对应公司的部门,如会计、制造和销售部门可能分别对应名为“Accounting”、“Manufacturing”和“Sales”的域;也可以对应地理位置,例如底特律、达拉斯和丹佛的办公室可能分别有“det”、“dal”和“den”的域。由于Active Directory域使用DNS命名约定,还可以创建子域。创建时,应先为整个网络创建顶级域,如公司名为Nimbus Brooms,注册了“nimbusbroom.com”作为域名,就应先创建该顶级域,再创建“accounting.nimbusbroom.com”等子域。每个域至少需要一个域控制器,负责管理该域,为保证可靠性,最好有两个或以上的域控制器,Active Directory通过复制功能使它们保持同步。
- 组织单位(Organizational units,OUs) :当一个域中的对象过多时,可创建组织单位来组织对象,类似于文件系统中的文件夹。创建OU的一个重要原因是为不同用户分配不同OU的管理权限,使其能执行常规管理任务,如创建新用户账户或重置密码。例如,丹佛办公室的“den”域中有会计和法律部门,可创建这两个部门的组织单位,而不必为它们分别创建域。
- 树(Trees) :树是一组共享命名空间的Active Direc
超级会员免费看
订阅专栏 解锁全文
9

被折叠的 条评论
为什么被折叠?



