中型企业Active Directory 设计部署系列三 AD架构的设计(下)
2009-05-14 15:04
519 查看
解答上篇的问题:假如我是南昌的IT管理员可以在一级OU上创建AD对象吗?可以对重庆的OU进行管理吗?
答:1、不能在一级OU上创建AD对象,因为没有被授权;
2、不能对重庆OU进行管理,因为没有被授权;
前面我们根据地点和公司划分了二级OU,下面我们再针对每个公司继续划分OU。
每个公司的OU架构共设计了两个方案,下面我们先看看二个方案的架构图。
方案一:
方案二:
公司OU划分没有一定结构,原则是根据公司的实际情况来划分,怎么样管理方便就怎么样划分。
第一个方案简单明了,把相应的对象放入相应的OU再进行策略管理;
第二个方案也不错,在管理上划分得很细,但相应的也增加了管理的复杂度;
根据公司的实际情况,为了简化管理决定采用第一个方案,强化总公司的IT管理,减少AD的维护量,保障公司OU架构的统一性和可靠性所有公司都统一采用这一架构,并为公司里的每一个OU委派权限给分公司的IT管理员。具体的OU委派权限如下:
IT:
作用:此OU委派给总公司IT管理员创建和存放分公司的IT用户和组
委派权限:
1、创建、删除以及管理用户帐户
2、重设用户密码并强制在下次登录时更改密码
3、读取所有用户信息
4、创建、删除和管理组
5、修改组成员身份
6、生成策略的结果集(计划)
7、生成策略的结果集(记录)
Groups:
作用:委派给分公司IT管理员创建和存放本地分公司的用户组
委派权限:
1、创建、删除和管理组
2、修改组成员身份
Users:
作用:委派给分公司IT管理员创建和存放本地用户帐号
委派权限:
1、创建、删除和管理组
2、重设用户密码并强制在下次登录时更改密码
3、读取所有用户信息
4、修改组成员身份
5、生成策略的结果集(计划)
6、生成策略的结果集(记录)
Servers:
作用:委派给分公司IT管理员创建和存放本地服务器计算机帐号;
委派权限:
1、创建、删除以及管理计算机帐户
2、生成策略的结果集(计划)
3、生成策略的结果集(记录)
Mobiles:
作用:委派给分公司IT管理员创建和存放本地笔记本计算机帐号;
委派权限:
1、创建、删除以及管理计算机帐户
2、生成策略的结果集(计划)
3、生成策略的结果集(记录)
Workstations:
作用:委派给分公司IT管理员创建和存放本地普通计算机帐号;
委派权限:
1、创建、删除以及管理计算机帐户
2、生成策略的结果集(计划)
3、生成策略的结果集(记录)本文出自 “小破孩(zh_cxl 蔡小龙)..” 博客,转载请与作者联系!
答:1、不能在一级OU上创建AD对象,因为没有被授权;
2、不能对重庆OU进行管理,因为没有被授权;
前面我们根据地点和公司划分了二级OU,下面我们再针对每个公司继续划分OU。
每个公司的OU架构共设计了两个方案,下面我们先看看二个方案的架构图。
方案一:
方案二:
公司OU划分没有一定结构,原则是根据公司的实际情况来划分,怎么样管理方便就怎么样划分。
第一个方案简单明了,把相应的对象放入相应的OU再进行策略管理;
第二个方案也不错,在管理上划分得很细,但相应的也增加了管理的复杂度;
根据公司的实际情况,为了简化管理决定采用第一个方案,强化总公司的IT管理,减少AD的维护量,保障公司OU架构的统一性和可靠性所有公司都统一采用这一架构,并为公司里的每一个OU委派权限给分公司的IT管理员。具体的OU委派权限如下:
IT:
作用:此OU委派给总公司IT管理员创建和存放分公司的IT用户和组
委派权限:
1、创建、删除以及管理用户帐户
2、重设用户密码并强制在下次登录时更改密码
3、读取所有用户信息
4、创建、删除和管理组
5、修改组成员身份
6、生成策略的结果集(计划)
7、生成策略的结果集(记录)
Groups:
作用:委派给分公司IT管理员创建和存放本地分公司的用户组
委派权限:
1、创建、删除和管理组
2、修改组成员身份
Users:
作用:委派给分公司IT管理员创建和存放本地用户帐号
委派权限:
1、创建、删除和管理组
2、重设用户密码并强制在下次登录时更改密码
3、读取所有用户信息
4、修改组成员身份
5、生成策略的结果集(计划)
6、生成策略的结果集(记录)
Servers:
作用:委派给分公司IT管理员创建和存放本地服务器计算机帐号;
委派权限:
1、创建、删除以及管理计算机帐户
2、生成策略的结果集(计划)
3、生成策略的结果集(记录)
Mobiles:
作用:委派给分公司IT管理员创建和存放本地笔记本计算机帐号;
委派权限:
1、创建、删除以及管理计算机帐户
2、生成策略的结果集(计划)
3、生成策略的结果集(记录)
Workstations:
作用:委派给分公司IT管理员创建和存放本地普通计算机帐号;
委派权限:
1、创建、删除以及管理计算机帐户
2、生成策略的结果集(计划)
3、生成策略的结果集(记录)本文出自 “小破孩(zh_cxl 蔡小龙)..” 博客,转载请与作者联系!
相关文章推荐
- 中型企业Active Directory 设计部署系列三 AD架构的设计(上)
- 中型企业Active Directory 设计部署系列三:AD架构的设计(上)
- 中型企业Active Directory 设计部署系列三:AD架构的设计(下)
- 中型企业Active Directory 设计部署系列四:组策略的设计
- 中型企业Active Directory 设计部署系列四 组策略的设计
- 中型企业Active Directory 设计部署系列一:子网划分
- 中型企业Active Directory 设计部署系列二:站点的设计
- 中型企业Active Directory 设计部署系列一 子网划分
- 中型企业Active Directory 设计部署系列二 站点的设计
- [导入]从架构设计到系统实施——基于.NET 3.0的全新企业应用系列课程(5):设计基于WPF的客户端.zip(6.98 MB)
- Lync Server 2013企业版部署系列之六:AD准备
- [导入]从架构设计到系统实施——基于.NET 3.0的全新企业应用系列课程(5):设计基于WPF的客户端.zip(6.98 MB)
- 自动化运维Saltstack系列(五)之中型Web网站架构设计
- [导入]从架构设计到系统实施——基于.NET 3.0的全新企业应用系列课程(3):设计基于WF的工作流.zip(11.65 MB)
- [导入]从架构设计到系统实施——基于.NET 3.0的全新企业应用系列课程(4):设计基于IIS7和AJAX的网站.zip(7.53 MB)
- [导入]从架构设计到系统实施——基于.NET 3.0的全新企业应用系列课程(4):设计基于IIS7和AJAX的网站.zip(7.53 MB)
- 从架构设计到系统实施——基于.NET 3.0的全新企业应用系列课程(视频课程讲师:徐晓卓)
- 如何在Visual Studio 2017中使用C# 7+语法 构建NetCore应用框架之实战篇(二):BitAdminCore框架定位及架构 构建NetCore应用框架之实战篇系列 构建NetCore应用框架之实战篇(一):什么是框架,如何设计一个框架 NetCore入门篇:(十二)在IIS中部署Net Core程序
- [原创]windows server 2012 AD架构 试验 系列 – 11AD域和站点部署(2)
- [原创]windows server 2012 AD架构 试验 系列 – 10 AD域和站点部署(1)