首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | 服务器技术 | linux相关 | linux认证 | 嵌入式 | 下载中心 | 专题 | linux招聘 | 镜像站
OKLinux中文技术站
·设为首页
·加入收藏
·联系我们
系统管理: 中文环境 系统管理 桌面应用 内核技术 | Linux基础: 基础入门 安装配置 常用命令 经验技巧 软件应用 | Linux数据库: Mysql Postgre Oracle DB2 Sybase other
网络管理: 网络安全 网络应用 Linux服务器 环境配置 黑客安全 | 编程开发: PHP CC++ Python Perl Shell 嵌入式开发 java jsp | PHP技术: PHP基础 PHP技巧 PHP应用 PHP文摘
Linux资讯 Linux招聘 Linux专题 Apache | Linux相关: 硬件相关 Linux解决方案 Linux认证 企业应用 其它Unix | 相关下载: 资料下载 参考手册 开发工具 服务器类 软路由 其它
 技术搜索:
会员中心 注册会员 高级搜索  
  → 当前位置:首页>服务器技术>域服务器>正文

Windows2003创建组织单位和委派控制

http://www.oklinux.cn  2005-12-26  来源: oklinux收集 佚名  会员收藏  游客收藏  【 】 

  如何使用本模块

  本模块与 Windows Server 2003 安全指南配合使用,是该指南的补充材料。请将本模块作为创建分布式治理环境的起点。通过将控制权委派给组织单位层次结构,可以让一个组织基于其组织模型来实施治理模型。

  概要

  在 Microsoft Active Directory? 中,组织单位 (OU) 用作对象容器。您可以在 OU 层次上使用控制委派向导来委派治理权,还可以将组策略应用于 OU.这样,治理委派或组策略设置就会影响组织单位中包含的对象。

  本模块描述了如何创建组织单位,以及如何使用控制委派向导。本模块还描述了如何阻止权限继续。通过阻止权限继续,治理员可以防止已配置的权限沿组织单位层次结构向下传播。

  创建组织单位

  下列步骤可以指导读者完成创建组织单位的整个过程。

  创建组织单位

  1.通过依次单击“开始”、“治理工具”和“Active Directory 用户和计算机”,打开“Active Directory 用户和计算机”。

  2.突出显示将要在其中新建组织单位的容器、域或父组织单位。

  3.单击“操作”菜单,并选择“新建”,然后选择“组织单位”。

  4.在“名称”文本框中键入组织单位的名称,例如“成员服务器”。

  5.单击“确定”。

  委派治理权

  下列步骤说明如何委派治理权。

  创建治理组

  1.通过依次单击“开始”、“治理工具”和“Active Directory 用户和计算机”,打开“Active Directory 用户和计算机”。

  2.突出显示相关的 OU(例如“基础结构”),然后单击“操作”菜单,并选择“新建”,然后选择“组”。

  3.在“组名”文本框中键入组的名称,例如“Infrastructure Admins”,组名(Windows 2000 以前版本)将自动填充。

  4.确保选中“组作用域”部分中的“全局”单选按钮和“组类型”部分中的“安全”。

  5.单击“确定”。

  将用户移进组

  1.通过依次单击“开始”、“治理工具”和“Active Directory 用户和计算机”,打开“Active Directory 用户和计算机”。

  2.突出显示要移到组中的用户。

  3.单击“操作”菜单并选择“添加到组”。

  4.在“输入要选择的对象名称”文本框中键入组的名称,或单击“高级”并搜索该组。

  5.选中正确的组后,单击“确定”。

  6.在确认对话框中单击“确定”。

  委派治理

  1.通过依次单击“开始”、“治理工具”和“Active Directory 用户和计算机”,打开“Active Directory 用户和计算机”。

  2.突出显示要委派其治理权的容器。

  3.单击“操作”菜单并依次选择“所有任务”和“委派控制”。

  4.在“欢迎”对话框上单击“下一步”。

  5.单击“添加”。

  6.输入要向其委派控制权的组的名称,例如“域工程”,或单击“高级”搜索该组。

  7.选择正确的组后,单击“确定”,然后单击“下一步”。

  8.从列表中找到要委派的任务,选中相应的复选框,单击“下一步”,然后单击“完成”。

  注重:要在“Active Directory 用户和计算机”中查看已配置的权限,请单击“查看”菜单,并选择“高级功能”。突出显示 Active Directory 容器,单击“操作”菜单,选择“属性”,并单击“安全”选项卡。

  阻止权限继续

  下列步骤说明如何阻止权限继续。

  阻止权限继续

  1.通过依次单击“开始”、“治理工具”和“Active Directory 用户和计算机”,打开“Active Directory 用户和计算机”。

  2.单击“查看”菜单,并选择“高级功能”。

  3.突出显示相关的组织单位,单击“操作”菜单,并选择“属性”。

  4.选择“安全”选项卡,并单击“高级”按钮。

  5.取消选中“答应父项的继续权限传播到该对象和所有子对象”复选框。包括那些在此明确定义的项目。

  6.单击“确定”,然后再次单击“确定”。


上一篇:WindowsServer完成ADS对WinXP的部署   下一篇:Windows2003域服务器在迁移过程中的设置


收藏于收藏夹】 【评论】 【推荐】 【打印】 【关闭
相关文档
·Windows2003域服务器在迁移过程中的设置
·WindowsServer完成ADS对WinXP的部署
·AutomatedDeploymentServices(ADS)实录
·从Windows NT 4.0换到Windows Server 2003
·管理Win 2000 Server环境中的WinXP(组图)
·使用SystemsManagementServer安装XPSP2
·使用SoftwareUpdateServices部署SP2
·网管的好帮手—亲身感受Win2003域更名工具
·为隔离组创建IPsec策略(一)
·Windows Server活动目录之迁移三(组图)
·为隔离组创建IPsec策略(二)
·Windows Server活动目录之迁移四(组图)
·改变Windows2000server服务器连接数
·在windows2003下设置IIS及DNS
·如何恢复WindowsServer2003域控制器
·禁用不受信任网络中W2kServer的NetBIOS
发表评论
密码: 匿名评论
评论内容:

(不超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规)
 
  最新文档
·域账户轻松限制用户非法使用网络
·WindowsServer2003如何升级为域控
·Windows Server活动目录之迁移四(组图)
·Windows Server活动目录之迁移三(组图)
·使用SoftwareUpdateServices部署SP2
·管理Win 2000 Server环境中的WinXP(组
·从Windows NT 4.0换到Windows Server 2
·Windows2003域服务器在迁移过程中的设
·WindowsServer完成ADS对WinXP的部署
·AutomatedDeploymentServices(ADS)实
·使用SystemsManagementServer安装XPSP2
·网管的好帮手—亲身感受Win2003域更名
  阅读排行
·windowsServer2003搭建域环境
·为隔离组创建IPsec策略(一)
·用于管理活动目录的11个基本工具
·为隔离组创建IPsec策略(二)
·活动目录管理--复制用户帐户
·AutomatedDeploymentServices(ADS)实
·如何恢复WindowsServer2003域控制器
·实验:域的安装及客户机加入域
·专家讲堂:如何创建WindowsVPN服务器
·四大要诀,让DNS服务恢复常态
·WindowsServer2003如何升级为域控
·使用SoftwareUpdateServices部署SP2
·管理Win 2000 Server环境中的WinXP(组
·着眼DNS服务灵活管理局域网
·Windows域信任关系建立全攻略
网摘收藏: