中型企业ActiveDirectory设计部署AD架构设计电脑资料

上传人:夏** 文档编号:571148353 上传时间:2024-08-08 格式:PDF 页数:4 大小:140.60KB
返回 下载 相关 举报
中型企业ActiveDirectory设计部署AD架构设计电脑资料_第1页
第1页 / 共4页
中型企业ActiveDirectory设计部署AD架构设计电脑资料_第2页
第2页 / 共4页
中型企业ActiveDirectory设计部署AD架构设计电脑资料_第3页
第3页 / 共4页
中型企业ActiveDirectory设计部署AD架构设计电脑资料_第4页
第4页 / 共4页
亲,该文档总共4页,全部预览完了,如果喜欢就下载吧!
资源描述

《中型企业ActiveDirectory设计部署AD架构设计电脑资料》由会员分享,可在线阅读,更多相关《中型企业ActiveDirectory设计部署AD架构设计电脑资料(4页珍藏版)》请在金锄头文库上搜索。

1、欢迎您阅读并下载本文档,本文档来源于互联网,如有侵权请联系删除!我们将竭诚为您提供优质的文档!中型企业 Active Directory 设计部署 AD 架构设计 -电脑资料 问:假如你是珠海总公司员工,带着你的笔记本电脑去南昌分公司出差,到了分公司以后,接入分公司网络这个时候你的身分验证是在那里完成的? 答:在南昌的其中一台 DC 完成身份验证, 中型企业 Active Directory 设计部署 AD 架构设计 。 分析: 珠海员工到南昌分公司出差办公当笔记本接入南昌分公司的网络后南昌分公司的 DHCP 服务器会为它分配一个属于南昌网段的IP 地址,并配置南昌分公司的DNS及网关地址,然

2、后 DNS 会去查询本地的 DC,最后在本地 DC 上对用户进行身份验证。 Administrator用户对域有最高的权限,是整个AD 的管理员,在大中型企业里如果 AD 靠管理员一个人去管理维护肯定是不可能的特别是有分支机构的企业,因此需要把部分权限委派出去。委派的权限不能过高,因为AD 是公司的基础架构,很多应用都是基于 AD 的,如果 AD 发生崩溃在大中型企业里后果是不可想象,为了减少 AD 的崩溃和出错在权限设计方面一定要设计严格的管理权限,制定出在AD 里对象的操作规则。 AD 的结构主要是根据自己企业的实际情况和管理方便来划分下面只是一个实例仅供参考。 第一级划分 考虑到 OS

3、公司在未来的几年发展只限于国内发展,国外暂不考虑,结合中国地理位置第一级 OU 按省份来划分。 OS 公司在 3 个省内有公司第一级划分三个OU 分别是 GD(广东)、JX(江西)、SC(四川)未来在别的省份发展分公司还可以断续增加省份OU。 在第一级 OU 中设计了一个 Groups 的 OU 这个 OU 主要用于存放 OS 公司的一些公共组,这个设计主要是为了便于管理。举个例子:总部有一份报表需要给珠海总公司、广东分公司、南昌分公司等各分公司的财务人员查看和修改,如果你是IT管理者该如何做? 欢迎您阅读并下载本文档,本文档来源于互联网,如有侵权请联系删除!我们将竭诚为您提供优质的文档!最佳

4、的解决方法: 1、要求各公司 IT 管理员创建一个本地的财务组,如珠海 ZHOS-Finance-Dept、广州 GZOS-Finance-Dept,南昌 NCOS-Finance-Dept 等,自己本公司的所有财务人员加入到本地创建的财务组; 2、总部管理员在 Groups 创建一个 OS-Finance-Dept 财务公共组,把各公司的财务组如珠海 ZHOS-Finance-Dept、广州 GZOS-Finance-Dept 等加入到 OS-Finance-Dept 财务组; 3、创建一个文件夹,把查看和修改权限赋予 OS-Finance-Dept。 第二级划分 第二级划分主要根据 OS

5、公司的结构来划分,根据所在的省份在一级 OU 下为每个公司划分一个 OU,每个 OU 委派给各公司 IT 主管进行管理, 电脑资料 中型企业 Active Directory 设计部署 AD 架构设计。 从图里可以看出,每个公司的OU 下都有一个组,这个组的用户对这个OU 下面的对象负责管理,AD 管理员把各公司的 IT 主管分别加入到相应的组里面。对每个公司的 OU 委派下面几个权限: 1、创建、删除以及管理用户帐户 2、创建、删除以及管理计算机帐户 3、重设用户密码并强制在下次登录时更改密码 4、读取所有用户信息 5、创建、删除和管理组 6、修改组成员身份 7、生成策略的结果集(计划) 8

6、、生成策略的结果集(记录) 问题:假如我是南昌的IT 管理员可以在一级 OU 上创建 AD 对象吗?可以对重庆的进行管理吗? 欢迎您阅读并下载本文档,本文档来源于互联网,如有侵权请联系删除!我们将竭诚为您提供优质的文档!答:假如我是南昌的 IT 管理员可以在一级 OU 上创建 AD 对象吗?可以对重庆的进行管理吗? 答:1、不能在一级 OU 上创建 AD 对象,因为没有被授权; 2、不能对重庆 OU 进行管理,因为没有被授权; 前面我们根据地点和公司划分了二级 OU,下面我们再针对每个公司继续划分OU。 每个公司的 OU 架构共设计了两个方案 公司 OU 划分没有一定结构,原则是根据公司的实际

7、情况来划分,怎么样管理方便就怎么样划分。 第一个方案简单明了,把相应的对象放入相应的 OU 再进行策略管理; 第二个方案也不错,在管理上划分得很细,但相应的也增加了管理的复杂度; 根据公司的实际情况,为了简化管理决定采用第一个方案,强化总公司的 IT管理,减少 AD 的维护量,保障公司 OU 架构的统一性和可靠性所有公司都统一采用这一架构,并为公司里的每一个 OU 委派权限给分公司的 IT 管理员。具体的 OU 委派权限如下: IT: 作用:此 OU 委派给总公司 IT 管理员创建和存放分公司的 IT 用户和组 委派权限: 1、创建、删除以及管理用户帐户 2、重设用户密码并强制在下次登录时更改密码 3、读取所有用户信息 4、创建、删除和管理组 5、修改组成员身份 6、生成策略的结果集(计划) 7、生成策略的结果集(记录) Groups: 欢迎您阅读并下载本文档,本文档来源于互联网,如有侵权请联系删除!我们将竭诚为您提供优质的文档!作用:委派给分公司 IT 管理员创建和存放本地分公司的用户组 委派权限: 1、创建、删除和管理组 2、修改组成员身份 Users: 作用:委派给分公司 IT 管理员创建和存放本地用户帐号 委派权限: 1、创建、删除和管理组 2、重设用户密码并强制在下次登录时更改密码

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 建筑/环境 > 施工组织

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号