当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] GPO 和 OU 设计

作者:精品下载站 日期:2024-12-14 13:22:01 浏览:13 分类:玩电脑

GPO 和 OU 设计


[玩转系统] GPO 和 OU 设计

欢迎阅读由七个短文组成的系列文章,其中将阐述 GPO(又名组策略对象)的各个方面 - Microsoft 用于自动配置 Windows 操作系统的框架。

在此处阅读全文,或使用本文底部的链接跳至上一篇或下一篇文章。

GPO 和 OU 设计

GPO 分配与您的 OU 设计密切相关,因为 GPO 与 OU 相关联。但有时您的 OU 结构可能与您的 GPO 分配需求不匹配。为了更好地适应您的 GPO 设计,您可能会倾向于稍微修改您的 OU 结构。不要上当!

OU 结构应根据您的需要来设计,以委派对 Active Directory 对象的管理访问权限 - 而不是您的 GPO 分配需要!

假设您有一个基于地理位置的 OU 设计,允许国家/地区管理员在管理本地用户和计算机时拥有一定的自主权。例如。您有国家 OU 和按部门命名的子 OU。

但现在您拥有一个包含企业设置的 GPO,您希望将其分配给组织中的所有营销用户。这种困境基本上给你留下了三个选择:好的。坏的。还有丑陋的人。

  • 好处:使用安全过滤(如上一节所述)来定位所有营销用户并将其链接到顶层
  • 坏处:将 GPO 与所有国家/地区的营销 OU 链接(这是很多链接!)
  • 丑陋的地方:创建一个包含所有营销用户的 OU

显然,最后一个解决方案不符合 AD 对象委派的安全需求,因此甚至不应该考虑它。在设计 OU 结构时,AD 对象委派的需求应该是您首要考虑的问题。

专业提示! 使用动态组可以根据 OU 放置和/或 AD 对象属性轻松组织用户和计算机。然后使用动态组对相关 GPO 执行安全过滤。这将允许您通过在 AD 对象上设置正确的属性来管理 GPO。使用我们的免费工具(是的,完全免费)像真正的专业人士一样管理您的广告!

« GPO 安全过滤和委派

GPO 设备故障排除 »

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯