简介:
暂时我需要管理60台终端计算机,但是分布的比较广泛,在我们单位整个场区零零散散的分布,巡检一圈仅步行时间就超过30分钟。
为了更好的管理终端计算机,现在正在实验性的配置域,用域来管理这些计算机。
好处:
一:活动目录修改及查询命令
dsadd
dsadd 命令(创建活动目录对象) :用于在 AD 中创建 OU、用户、组、联系人等对象,但是不能对 AD 中的对象进行修改。
1、创建组织单位:
命令格式: dsadd ou <OUDN> [-desc 描述 ] [{-s 服务器 |-d 域}] [-u 用户名 ] [-p { 密码 |*}] [-q] [{-uc|-uoc|-uci}]
注意: OU 名称应为要创建的 OU 的 LDAP 绝对路径( DN,Distinguished Name),如果 DN 中包含空格,应该在路径两端使用双引号。
例:
在 xyz.com 域中建立一个名为 manager 的 OU,可以执行以下命令:
C:\>dsadd ou ou=manager,dc=yjx,dc=com -desc " 财务部 "
在 xyz.com 域中 m