OU/Group/Group Policy组织单元、组和组策略

2023-11-04

Builtin这些是所谓的容器,用来存放各种对象。Exchange 中的Organization在AD中就是一个容器。

OU主要和组策略搭配使用,是策略能影响的范围,类似SCCM中的collection。

Group嵌套用户,实现AD权限分发。

创建两个OU,实现生产和测试环境的隔离。

按machine和account细分。

2013-07-12 16 14 57

一个想法是基于role创建group,基于单个功能创建group,把功能性group嵌套到基于role的group。

IT_operator是基于role的group,domain_join和client_admin是基于功能性的group。

IT_operator嵌套了功能性的几个group。

在大型架构中,某个职位来了新人,可以直接加到基于role的group,不必一个个加权限而且方便管理。

 

 

image

用AD自带的delegation给domain_join添加加客户端入域的权限

image

2013-07-12 16 32 05

这儿有一个问题是默认加入域的电脑存放在computers容器里面,这里需要存放在指定的位置

需要用到重定向功能

2013-07-12 16 37 03

redircmp后面跟的是LDAP名称,最后两项就是把域名拆开,dc=什么,然后ou从小到大反推,不是ou的最前面用cn

另外还区别大小写

看到报错是level有问题

在dsa.msc中提升至2008

image

重定向默认加入域的电脑存放的container成功

image

 

其实普通的用户也是可以加电脑入域的,只是数量有限,可以使用管理工具中的adsi edit修改架构来限制

第一次打开会提示先connect一个实例

image

在域上右键选择属性,将ms-DS-MachineAccountQuota修改为0普通用户就没有权限加电脑入域了。当然不会影响管理员加域的操作。

image

把client_admin直接加入domain admin权限过大,用restricted group实现

管理工具中打开group policy management工具

在Machine右键新建并link,新建的policy并不马上发现作用直到link到OU上。

image

依次展开到restricted groups,新建,将client_admin添加到administrators

若用到members,则策略会强制组内成员即有这些指定的,另外添加的会被组策略删除掉。

有一个另外是administrator永远属于administrators组,不受此影响。

image

创建好策略后直接关掉相应界面就可以,客户端会定时刷时。测试环境下gpupdate /force加速刷新。

转载于:https://blog.51cto.com/jerkou/1247462

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

OU/Group/Group Policy组织单元、组和组策略 的相关文章

随机推荐

  • cython优化代码过程问题及解决总结

    1 同样cdef的矩阵还是在Python平台 还是黄色 源 问题 解决1 2 3 1 加上修饰符 cython boundscheck False cython wraparound False 2 数组索引方式 注意这里nodePot0是
  • avue 表单远程搜索、模糊查询

    关于avue的模糊下拉 直接上代码 computed option return emptyBtn false submitBtn false menuSpan 8 menuBtn false column label 经销商名称 labe
  • 编译原理------词法分析器C/C++代码实现

    一 实验目的 设计 编制并调试一个词法分析程序 加深对词法分析原理的理解 二 实验内容 2 1 待分析的简单的词法 1 关键字 begin if then while do end 所有的关键字都是小写 2 运算符和界符 lt lt lt
  • 剑指 Offer 11. 旋转数组的最小数字、12.矩阵中的路径

    剑指 Offer 11 12 旋转数组的最小数字 思路 矩阵中的路径 回溯法 旋转数组的最小数字 旋转数组的最小数字 思路 就是找旋转点 二分查找 去除两端的元素 package swordPointingToTheOffer public
  • java实现敏感字过滤工具类

    实现敏感字的过滤思路 1 读取敏感词库 2 确认字符串中是否有敏感词库中的敏感词 以下提供判断是否有敏感词的方法boolean checkSenstiveWord 和将敏感词转换为 字符的方法String filterInfoAfter 工
  • 如何给Winform 的Panel控件添加滚动条

    真是太笨了 刚想起来 Panel控件还有一个AutoScoll属性 直接修改为true即可 添加Panel控件的如下两个事件即可 当然 只是添加的竖向滚动条 横向滚动条只需把VerticalScroll改为HorizontalScroll即
  • Promise学习笔记

    目录大纲 一 初识Promise 1 Promise是什么 2 什么时候使用Promise 3 Promise的基本用法 二 Promise的实例方法 1 then方法 2 使用Promise解决回调地狱问题 3 catch 4 了解fin
  • Linux查看进程的内存占用情况

    1 top top命令是Linux下常用的性能分析工具 能够实时显示系统中各个进程的资源占用状况 类似于Windows的任务管理器 内容解释 PID 进程的ID USER 进程所有者 PR 进程的优先级别 越小越优先被执行 NInice 值
  • C++基础——函数重载

    目录 一 函数 重载的三种形式 1 参数个数不同的重载函数 2 类型上的不同重载函数 3 类型顺序上的不同重载函数 二 函数重载 缺省参数 返回值不同 能不能构成函数重载 重载 重新赋予意义 可以认为是一词多义 例如 算账 基本义是计算账目
  • 【黑科技】:AI 图片无损放大工具 果核图片放大

    分享两款图片AI放大工具 果核图片放大 和 AI Lossless Zoomer 两者并没有太大的区别 两款应用使用的算法都是实用的来自腾讯ARC实验室的Real ESRGAN 目前这个模型主要来源人像 所以对人物的处理效果会更加明显 图片
  • matlab如何残差分析图,利用matlab绘制类似拟合、残差图(需手工合并)

    对股票软件比较熟悉的同学都知道经常会看到这样的界面 上图显示的是股价的运行 下图显示的是一些技术指标 坐标轴可以不同向 因而考虑用matlab绘制如上面所示的图形 function fit plot x y real y fit 绘制拟合
  • ftp文件在服务器的什么位置,ftp文件服务器上传后的文件在哪

    ftp文件服务器上传后的文件在哪 内容精选 换一换 从本地上传日志文件 是指从浏览器所在机器选择日志文件并上传 目前只支持选择 log的日志文件 如果日志文件中包含其他格式文件 则导入时会提示格式错误 如图2所示 单击Upload 则只会上
  • 微信小程序,图片mode属性详解

  • linux:Ubuntu完全卸载与安装Mysql

    参考 Ubuntu完全卸载与安装Mysql ubuntu重新安装mysql 墨1024的博客 CSDN博客
  • 使用Python,OpenCV从图像中删除轮廓

    使用Python OpenCV从图像中删除轮廓 1 效果图 2 步骤 3 源码 4 参考 1 使用Python OpenCV计算轮廓的中心并标记 2 使用Python OpenCV检测轮廓的形状并标记 3 使用颜色通道统计信息来标记形状的实
  • Qt图像处理技术三:图片亮度与对比度处理

    Qt图像处理技术三 图片亮度和对比度处理 github地址 实战应用项目 github https github com dependon simple image filter 纯qt图像处理项目 效果图 公式 value都是取0 300
  • postgres dump备份和restore还原

    1 将数据库备份成dump文件 首先以管理员权限进入cmd的postgres的bin目录下方 然后执行下面的命令 pg dump U username p port number d databse gt dump file name 例如
  • ObjectArx ADO方式连接数据库

    ADO在C 中的使用 最近程序中用到读写数据库 看了些例子 查了番MSDN 下面把详细步骤写出来 以备忘 或与同行共勉 读写数据库的技术很多 现在多用ADO ADO以COM方式提供 所以它的很多行为遵循COM规范 首先 要引入ADO的COM
  • 2023年CSS面试题集合

    文章目录 一 H5的新特性有哪些 二 CSS3的新特性有哪些 三 如何实现一个盒子水平垂直居中 方法一 利用定位 常用方法 推荐 方法二 利用 margin auto 方法三 利用 display table cell 方法四 利用 dis
  • OU/Group/Group Policy组织单元、组和组策略

    Builtin这些是所谓的容器 用来存放各种对象 Exchange 中的Organization在AD中就是一个容器 OU主要和组策略搭配使用 是策略能影响的范围 类似SCCM中的collection Group嵌套用户 实现AD权限分发