如何在ActiveDirectory中新建OU組織單位?
ActiveDirectory存儲(chǔ)了有關(guān)網(wǎng)絡(luò)對(duì)象的信息,并且能讓管理員和用戶能夠輕松地查找和使用這些信息。在ActiveDirectory域控制器中新建OU組織單位,對(duì)于網(wǎng)絡(luò)管理員和用戶來說又有什么好處呢?具體內(nèi)容如下所述。
對(duì)于擁有網(wǎng)絡(luò)管理實(shí)戰(zhàn)經(jīng)驗(yàn)的讀者而言可能會(huì)經(jīng)常遇到這樣的情況:在基于域網(wǎng)絡(luò)管理模式的網(wǎng)絡(luò)中,由于用戶忘記了自己的賬戶密碼而請(qǐng)求系統(tǒng)管理員重設(shè)密碼。為了保證用戶能夠在最短的時(shí)間內(nèi)重新獲得密碼,很多網(wǎng)絡(luò)管理員都希望把重設(shè)用戶密碼的權(quán)限賦予某一個(gè)用戶(組),使其在一定的范圍內(nèi)(如一個(gè)組中)擁有修改密碼的權(quán)限。遇到這種情況,可以考慮通過建立OU(組織單位)實(shí)現(xiàn)子域控制,從而解決遇到的問題。
OU(OrganizationalUnit,組織單位)是可以將用戶、組、計(jì)算機(jī)和其他組織單位放入其中的ActiveDirectory容器,是可以指派組策略設(shè)置或委派管理權(quán)限的最小作用域或單元。通俗一點(diǎn)說,如果把ActiveDirectory比作一個(gè)企業(yè)的話,那么每個(gè)OU就是一個(gè)相對(duì)獨(dú)立的部門。
OU的創(chuàng)建需要在DC(域控制器)中進(jìn)行,操作步驟如下所述:
在域控制器中創(chuàng)建OU步驟一:
以系統(tǒng)管理員身份登錄域控制器,在開始菜單中依次單擊“管理工具”→“ActiveDirectory用戶和計(jì)算機(jī)”菜單項(xiàng),打開“ActiveDirectory用戶和計(jì)算機(jī)”窗口。在左窗格中用鼠標(biāo)右鍵單擊域名,并在彈出的快捷菜單中依次選擇“新建”→“組織單位”命令,如圖1所示。

圖1選擇“組織單位”命令
在域控制器中創(chuàng)建OU步驟二:
打開“新建對(duì)象-組織單位”對(duì)話框,在“名稱”編輯框中輸入新的OU的名稱(如“排版制作部”),并單擊“確定”按鈕,如圖2所示。

圖2“新建對(duì)象-組織單位”對(duì)話框
總結(jié):
在Active Directory域控制器中新建OU組織單位,便于網(wǎng)絡(luò)管理員在基于域網(wǎng)絡(luò)管理模式的網(wǎng)絡(luò)中用戶能夠在最短的時(shí)間內(nèi)重新獲得密碼。希望本文能夠?qū)ψx者有所幫助。更多有關(guān)活動(dòng)目錄的知識(shí)還有待于讀者去探索和學(xué)習(xí)。
【編輯推薦】