如何在ActiveDirectory中新建OU組織單位?
ActiveDirectory存儲了有關網絡對象的信息,并且能讓管理員和用戶能夠輕松地查找和使用這些信息。在ActiveDirectory域控制器中新建OU組織單位,對于網絡管理員和用戶來說又有什么好處呢?具體內容如下所述。
對于擁有網絡管理實戰經驗的讀者而言可能會經常遇到這樣的情況:在基于域網絡管理模式的網絡中,由于用戶忘記了自己的賬戶密碼而請求系統管理員重設密碼。為了保證用戶能夠在最短的時間內重新獲得密碼,很多網絡管理員都希望把重設用戶密碼的權限賦予某一個用戶(組),使其在一定的范圍內(如一個組中)擁有修改密碼的權限。遇到這種情況,可以考慮通過建立OU(組織單位)實現子域控制,從而解決遇到的問題。
OU(OrganizationalUnit,組織單位)是可以將用戶、組、計算機和其他組織單位放入其中的ActiveDirectory容器,是可以指派組策略設置或委派管理權限的最小作用域或單元。通俗一點說,如果把ActiveDirectory比作一個企業的話,那么每個OU就是一個相對獨立的部門。
OU的創建需要在DC(域控制器)中進行,操作步驟如下所述:
在域控制器中創建OU步驟一:
以系統管理員身份登錄域控制器,在開始菜單中依次單擊“管理工具”→“ActiveDirectory用戶和計算機”菜單項,打開“ActiveDirectory用戶和計算機”窗口。在左窗格中用鼠標右鍵單擊域名,并在彈出的快捷菜單中依次選擇“新建”→“組織單位”命令,如圖1所示。

圖1選擇“組織單位”命令
在域控制器中創建OU步驟二:
打開“新建對象-組織單位”對話框,在“名稱”編輯框中輸入新的OU的名稱(如“排版制作部”),并單擊“確定”按鈕,如圖2所示。

圖2“新建對象-組織單位”對話框
總結:
在Active Directory域控制器中新建OU組織單位,便于網絡管理員在基于域網絡管理模式的網絡中用戶能夠在最短的時間內重新獲得密碼。希望本文能夠對讀者有所幫助。更多有關活動目錄的知識還有待于讀者去探索和學習。
【編輯推薦】