標籤:組織單位 委派
網域系統管理員委派普通使用者管理OU
本例中,網域系統管理員委託班長管理本班成員賬戶的增加、刪除操作。
(1)在DC上,用本班班長的賬戶登入,測試是否成功。
650) this.width=650;" src="http://s2.51cto.com/wyfs02/M01/8A/1B/wKioL1gnDvywr6fQAAA5rocES_E050.jpg-wh_500x0-wm_3-wmp_4-s_53101984.jpg" title="7-1.jpg" alt="wKioL1gnDvywr6fQAAA5rocES_E050.jpg-wh_50" />
(2)在DC上,用網域系統管理員的賬戶登入,在“運行”中輸入gpmc.msc開啟管理工具中的組策略管理,並修改預設的DC策略,將班長的賬戶添加到“允許本地登入”中,完成後在命令列輸入“gpupdate /force”重新整理策略,再次用班長賬戶測試是否登入成功。(注意,實際的應用中,一般不允許普通使用者直接在DC上登入,而是在客戶機上使用伺服器遠端管理工具包完成網域系統管理員委派的管理工作)
650) this.width=650;" src="http://s5.51cto.com/wyfs02/M02/8A/1F/wKiom1gnD0CApcB6AAEInBlHQrU724.jpg-wh_500x0-wm_3-wmp_4-s_1166137822.jpg" style="float:none;" title="7-2.jpg" alt="wKiom1gnD0CApcB6AAEInBlHQrU724.jpg-wh_50" />
650) this.width=650;" src="http://s2.51cto.com/wyfs02/M02/8A/1B/wKioL1gnD0HROqOZAAFrVsCa2HE123.jpg-wh_500x0-wm_3-wmp_4-s_3224875654.jpg" style="float:none;" title="7-3.jpg" alt="wKioL1gnD0HROqOZAAFrVsCa2HE123.jpg-wh_50" />
(3)用班長賬戶登入後檢查AD使用者和電腦控制台是否能開啟。
(4)重新在DC上切換到管理員賬戶登入,在AD使用者和電腦控制台中,找到班級的OU,並右鍵選擇委派控制,將使用者的建立、刪除等權利委派給班長賬戶。
650) this.width=650;" src="http://s4.51cto.com/wyfs02/M01/8A/1F/wKiom1gnD6aRJXsZAACLLpWpwsU231.jpg-wh_500x0-wm_3-wmp_4-s_52774114.jpg" style="float:none;" title="7-4.jpg" alt="wKiom1gnD6aRJXsZAACLLpWpwsU231.jpg-wh_50" />
650) this.width=650;" src="http://s4.51cto.com/wyfs02/M01/8A/1B/wKioL1gnD6bhpzSrAABlSynfjHA842.jpg-wh_500x0-wm_3-wmp_4-s_3985220432.jpg" style="float:none;" title="7-5.jpg" alt="wKioL1gnD6bhpzSrAABlSynfjHA842.jpg-wh_50" />
650) this.width=650;" src="http://s4.51cto.com/wyfs02/M02/8A/1F/wKiom1gnD6axk584AACUU8Gl-tA893.jpg-wh_500x0-wm_3-wmp_4-s_2764152338.jpg" style="float:none;" title="7-6.jpg" alt="wKiom1gnD6axk584AACUU8Gl-tA893.jpg-wh_50" />
(5)許可權委派完成後,在DC上再次切換到班長賬戶,檢查AD使用者和電腦控制台是否能開啟。在命令列下,輸入下面兩條命令(例子中以網路1班為例,如是3班,需將兩條命令調換順序),分析執行結果及其原因。
650) this.width=650;" src="http://s2.51cto.com/wyfs02/M00/8A/1F/wKiom1gnEAPy7fvYAABzWCr7uxg442.jpg" title="7-7.jpg" alt="wKiom1gnEAPy7fvYAABzWCr7uxg442.jpg" />
本文出自 “網路蝸牛” 部落格,謝絕轉載!
Windows Server 2012活動目錄基礎配置與應用(新手教程)之7---OU的管理權利委派