如何在ActiveDirectory中新建OU组织单位?

系统 Windows
为了保证用户能够在最短的时间内重新获得密码,很多网络管理员都希望把重设用户密码的权限赋予某一个用户(组),使其在一定的范围内(如一个组中)拥有修改密码的权限。遇到这种情况,可以考虑在ActiveDirectory域控制器中建立OU(组织单位)实现子域控制,从而解决遇到的问题。

ActiveDirectory存储了有关网络对象的信息,并且能让管理员和用户能够轻松地查找和使用这些信息。在ActiveDirectory域控制器中新建OU组织单位,对于网络管理员和用户来说又有什么好处呢?具体内容如下所述。

对于拥有网络管理实战经验的读者而言可能会经常遇到这样的情况:在基于域网络管理模式的网络中,由于用户忘记了自己的账户密码而请求系统管理员重设密码。为了保证用户能够在最短的时间内重新获得密码,很多网络管理员都希望把重设用户密码的权限赋予某一个用户(组),使其在一定的范围内(如一个组中)拥有修改密码的权限。遇到这种情况,可以考虑通过建立OU(组织单位)实现子域控制,从而解决遇到的问题。

OU(OrganizationalUnit,组织单位)是可以将用户、组、计算机和其他组织单位放入其中的ActiveDirectory容器,是可以指派组策略设置或委派管理权限的最小作用域或单元。通俗一点说,如果把ActiveDirectory比作一个企业的话,那么每个OU就是一个相对独立的部门。

OU的创建需要在DC(域控制器)中进行,操作步骤如下所述:

在域控制器中创建OU步骤一:

以系统管理员身份登录域控制器,在开始菜单中依次单击“管理工具”→“ActiveDirectory用户和计算机”菜单项,打开“ActiveDirectory用户和计算机”窗口。在左窗格中用鼠标右键单击域名,并在弹出的快捷菜单中依次选择“新建”→“组织单位”命令,如图1所示。

如何在ActiveDirectory中新建OU组织单位?

图1选择“组织单位”命令

在域控制器中创建OU步骤二:

打开“新建对象-组织单位”对话框,在“名称”编辑框中输入新的OU的名称(如“排版制作部”),并单击“确定”按钮,如图2所示。

如何在ActiveDirectory中新建OU组织单位?

图2“新建对象-组织单位”对话框

总结:

在Active Directory域控制器中新建OU组织单位,便于网络管理员在基于域网络管理模式的网络中用户能够在最短的时间内重新获得密码。希望本文能够对读者有所帮助。更多有关活动目录的知识还有待于读者去探索和学习。

【编辑推荐】

  1. 如何在OU中进行高级权限委派?
  2. 如何在组策略编辑器中添加管理模板?
  3. 如何在ActiveDirectory域中启用磁盘配额?
  4. 如何在组策略中设置“用户权利指派”策略?
  5. 如何在windows系统的域控制器中打开和使用组策略 ?
责任编辑:韩亚珊 来源: 服务器配置技术网
相关推荐

2011-08-01 17:30:06

ActiveDirec组策略磁盘配额

2011-08-01 18:52:26

ActiveDirecOU

2011-08-02 10:50:02

ActiveDirec组成员

2011-08-02 10:15:53

ActiveDirec

2019-05-07 09:12:56

物联网业务IOT

2011-08-02 11:07:00

2023-07-10 11:14:28

2011-08-02 09:54:20

ActiveDirec

2011-08-02 09:38:58

ActiveDirec域控制器共享文件夹

2011-08-02 09:22:15

ActiveDirec域控制器共享文件夹

2023-12-06 13:49:00

低代码开发

2023-05-23 10:06:30

人工智能工具代码

2011-08-02 10:34:25

ActiveDirec

2011-08-08 09:17:32

活动目录ActiveDirec

2019-08-16 19:20:41

UbuntuLinux新建文档

2022-12-16 21:24:26

微软Windows 11

2023-08-21 14:02:59

iOS 17SwiftUI

2020-12-15 11:23:09

数据驱动企业数字化

2010-12-23 16:09:48

Active Dire

2019-05-10 15:03:33

软件定义存储
点赞
收藏

51CTO技术栈公众号