Organizational Unit Là Gì

     
vincitysdaimo.com share mọi sản phẩm công nghệ về trò chơi / ứng dụng / Thủ Thuật dành cho máy tính với đông đảo tin hay độc nhất vô nhị và hồ hết thông tin kiến thức hỏi đáp.

Chúng ta đã tìm hiểu về giải pháp quan lý Users và Group trên máy viên bộ; sản phẩm Windows Server chưa lên domain name hoặc là sản phẩm công nghệ chạy những hệ Windows client. Trong bài bác này, chúng ta sẽ đi tìm hiểu về việc làm chủ Users và Groups bên trên Active Directory Users and Computers.

Bạn đang xem: Organizational unit là gì

Đang xem: Organizational unit là gì

So với trên máy toàn thể thì trên Active Directory có khá nhiều sự biệt lập và phức hợp hơn. Sau thời điểm cài ADDS với nâng cấp hệ thống lên tên miền Controller, ngoại trừ khái niệm User với Group, các bạn sẽ quen thêm 1 khái niệm bắt đầu là OU (Organizational Unit) với computer.

*

Organizational Unit:

Được gói tắt là OU, là một đối tượng người tiêu dùng trong Active Directore. OU là nơi cất các đối tượng người sử dụng Active Driectory như user, computer cùng group. Bên trong OU cũng có thể chứa các OU.Dùng ủy quyền quản trị (delegation of administration). Ví dụ: khi chúng ta có một đội IT Support, bạn cần ủy thác đến nhóm này quản lý một nhóm thứ tính. Khi đó, các bạn sẽ cần sản xuất một OU, chuyển các máy vi tính cần ủy thác quyền quản lí trị cho nhóm IT Support. Trên OU này, nhòm IT Support sẽ sở hữu được quyền sửa đổi thông tin, thêm, xóa các đối tượng trong OU này. đội IT support này ko có bất cứ quyền như thế nào trên những OU khác.Dùng vận dụng các cơ chế (Group Policy). Group Policy đã được tự động hóa áp dụng cho các đối tượng người tiêu dùng là user cùng computer. Ví dụ: bạn muốn một số user được maps một ổ mạng từ file Server một bí quyết tự động. Các bạn sẽ tiến hành chế tác một OU, kế tiếp đưa các user bắt buộc thực hiện chính sách vào OU này. Bạn thực hiện tạo một Group Policy chất nhận được map thu mục, và tiến hành link Group Policy với OU này. Những OU không link Group Policy sẽ không còn bị tác động của Group Policy maps ổ đỉa này. Một OU hoàn toàn có thể được vận dụng nhiều Group Policy.

*

Group:

Là đối tượng người dùng của Active Directory, cần sử dụng để xác nhận và phân quyền. Group hoàn toàn có thể được dùng để làm phân quyền truy vấn trên những tài nguyên. Các user thành viên của group sẽ gồm quyền truy vấn tài nguyên mà Group đó có được phân quyền truy cập.Thành viên (member) của tập thể nhóm là User cùng Group. Group được chứa trong số OU.Có hai phong cách Group là security groups và distribution groups. Security groups: được thực hiện để cấp cho quyền chất nhận được hoặc không cho phép truy cập. Distribution groups: dùng làm phân phối email (chủ yếu cần sử dụng cho Microsoft Exchange), so với các user không cần truy cập tài nguyên hoặc login máy vi tính sẽ được đưa vào hình trạng Group này.Phạm vi Group (Group Scopes) gồm tất cả :Domain local: hoàn toàn có thể có thành viên là ngẫu nhiên domain làm sao trong forest, rất có thể cấp quyền trong thuộc domainGlobal: có thể có thành viên cùng domain, rất có thể cấm quyền trong bất kỳ domain như thế nào trong forestUniversal: hoàn toàn có thể có thành viên trong bất kỳ domain như thế nào trong forest, hoàn toàn có thể cấp quyền ngẫu nhiên domain hoặc forest.Mặc định, lúc nâng cấp hệ thống lên Domain,

*

User:

Được cấp trực tiếp cho những người dùng, là đối tượng người dùng của Active Directory, dùng để xác thực và phân quyền. User cũng có thể dùng để phân quyền trên truy cập các tài nguyên. Thông thường, user sẽ được thừa hưởng cơ chế từ Group.User là lơp sau cuối trong bản vẽ xây dựng của Active Drectory.User hoàn toàn có thể là member của một hoặc những Group. Được chứa trong số OU.User cũng là đối tượng người dùng chủ yếu đuối được áp dụng những Group Policy.

*

Computer:

Là một đối tượng của Active Directory, y như user, là 1 trong lớp cuối trong bản vẽ xây dựng trong Active Directory. Có thể gọi computer là 1 trong user của thiết bị.Computer cũng có thể là thành viên của một hoặc các Group.Có thể được sử dụng cấp quyền truy vấn xuất khoáng sản trong hệ thống.Computer được chứa trong những OU, cũng là đối tượng người tiêu dùng chịu công dụng của Group Policy.

Xem thêm: Game Repack Là Gì ? Dùng Bản Repack Có An Toàn Không? Phần Mềm Repack Là Gì

*

Cách tổ chức triển khai của OU, Group, User với Computer:

OU (Organizational Unit):Chứa các OU con, Groups,Users, Computer phía bên trong nó.Groups:Một group hoàn toàn có thể có những thành viên khác (member) là các Group khác hoặc những User.Một Group hoàn toàn có thể là thành viên của (member of) các Group.Group được cất trong OUCác Group là thành viên của (member of) của group sẽ được thừa kế quyền của group mà nó là thành viên.User và Computer:Một User và Computer có thể là member của (member of) một hoặc các Group.User và Computer được chứa trong OU.User và Computer có thể được thừa kế quyền của group mà nó là thành viên.

Sau khi thiết lập ADDS cùng nâng cấp hệ thống lên tên miền Controller, trong hệ thống sẽ có các OU, Group, User với Computer mặc định.

Xem thêm: Nướng Ốc Bằng Nồi Chiên Không Dầu, Nướng Ốc Hương Bằng Nồi Chiên Không Dầu Thơm Ngon

Trên máy toàn cục các User cùng Group được làm chủ trong Local User và Group. Trên Active Directory, bọn họ sẽ làm việc với một phương pháp khác mang tên là Active Directory Users và Computers.

Để vào được luật pháp Active Directory Users and Computers, vào Server Manager, chọn Tools, chọn Active Directory Users & Computers

*

Hoặc vào nguyên lý MMC bằng phương pháp vào Run, gõ MMC cùng OK. Trong MMC, chọn File, chọn Add or Remove Snap-ins, chọn Active Directory Users & Computers, chọn Add, lựa chọn OK