16、深入解析Windows Server 2003 Active Directory管理:权限、OU与组策略

深入解析Windows Server 2003 Active Directory管理:权限、OU与组策略

1. 检查有效权限

在管理Windows Server 2003 Active Directory时,有时需要检查特定用户或组的有效权限。以下是具体的操作步骤:
1. 输入你想要检查有效权限的用户或组的名称。
2. 点击“OK”。

操作完成后,你会看到所选用户(或组)的有效权限结果。需要注意的是,对话框会显示对该用户有效的所有NTFS属性的完整列表,理解这个对话框可能需要一些练习。你需要熟悉NTFS特殊权限,才能理解“Change”权限在“Special Permissions”选项卡中单独列出时的样子。同时,你不能使用“Effective Permissions”选项卡来更改权限。

2. 组织单位(OU)的重要性与优势

随着公司规模的扩大,用户数量增多,一个人管理所有用户变得困难。这时,将用户划分为不同的管理单位(即组织单位,OU)就非常有用。OU可以逻辑地组织所有需要管理的Active Directory对象,如用户、组、计算机、打印机等。通过OU,你可以以不同的方式管理不同的单位,同时仍然保留对域对象的集中控制。此外,你还可以将某些管理能力委派给其他域用户。

例如,堪萨斯城的分支经理可以管理KC组织单位中的用户,曼哈顿(堪萨斯州)的分支经理可以管理她办公室中的用户。而作为域的总管理员,你仍然可以为两个办公室的用户设置文件夹重定向策略,并且如果需要,这些策略不能被分支办公室的管理员覆盖。

在Windows NT 4域设计中,这种管理灵活性是不可能实现的。当时,域是唯一的组织实体,如果你想按

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值