Hướng dẫn tạo ou và uỷ quyền quản trị ou cho 1 user

Trong bài học lúc này bọn họ đã làm thân quen cùng với MCSA 2012 – OU – GPO – Delegate. Đây là đầy đủ tài nguyên cnạp năng lượng bản của window server cung cấp mà lại tín đồ quản ngại trị mạng nào thì cũng nên biết với đọc về nó.

Bạn đang xem: Hướng dẫn tạo ou và uỷ quyền quản trị ou cho 1 user

Ở các bài học kinh nghiệm trước họ đã hiểu cách thức cài đặt Active Directory, tiếp đến là khởi chế tạo những user của tên miền cùng quản lý bọn chúng. Cuối cùng là cách để một sản phẩm công nghệ client join vào domain name là như thế nào?

Nếu không nắm vững, hãy thuộc Vũ i Tờ ‘s Blog xem xét lại những bài viết nhé:

Bây tiếng, bạn hãy với Vũ i Tờ "s blog tò mò văn bản trong bài viết nhé!

I. Organize Unit (OU)

Một số khái niệm

Tổ chức OU để phân cấp đối tượng Áp đặt policy cho userỦy quyền mang đến user quản lý OU

ví dụ như về quy mô OU vào tổ chức

Mô hình OU:Dom9Users (group)Phòng KD (OU) → áp đặt policy. Vd: cnóng xài notepadU1 (it KD)u2Phòng KT (OU)U3 U4 (it KT)HCMQ1Q2TP Hà Nội (OU)BDHK

Note: Lúc chúng ta tạo bắt đầu OU lưu giữ tích vào “protect contain from accidental deletion”: không cho phép xóa OU (mặc định lúc tạo thành OU bằng cái lệnh), vày nhỡ chẳng đồ vật xóa bậy đã mất cá policy áp lên OU kia. Cũng tác động không ít đấy.

Xem thêm: Một Bộ Hướng Dẫn Sử Dụng Phần Mềm Reaper 4, Hướng Dẫn Sử Dụng Reaper 4

Vũ i Tờ ‘ Blog

Trường hòa hợp chúng ta vẫn hy vọng xóa OU khi lỡ tích vào lúc khởi chế tạo ra thì làm cho như sau:

AD → view → advanced features → right click OU → property → Object → Protect object

Tạo OU bằng comm& line

DSadd OUou=hcm,dc=dom9,dc=local→ enterDSadd OU ou=q1,ou=hcentimet,dc=9,dc=local → enterTạo user trong ouDSaddusercn=ithcm,ou=hcm,cn=users,dc=dom9,dc=local-pwd 123-upn itchcm
dom9.localDSaddusercn=it,ou=q1,ou=hcm,cn=users,dc=dom9,dc=local-pwd 123-upn it
dom9.local

Luyện tập chế tạo MCSA 2012 – OU – GPO – Delegate

Msinh sống trình làm chủ AD users & computers

Vào window, run, nhập lệnh dsa.msc


*

Chọn domain, chọn new , chọn organazation unit

Tạo quy mô OU nlỗi sau:

Dom9Users (group)Phòng KD (OU) → áp đặt policy. Vd: cnóng xài notepadU1 (it KD)u2Phòng KT (OU)U3 U4 (it KT)HCMQ1Q2HN (OU)BDHK
*
*

Kiểm tra 1 OU có bật tính năng cnóng xóa hay không

*

*

*

Xóa OU

Nếu quăng quật chọn “protect object….” ngày giờ bạn có thể xóa OU được rồi đó

*

*

*
*

Kiểm tra vào AD users, computer, vẫn gồm OU new

*

II. MCSA 2012 – OU – GPO – Delegate (ủy quyền)

quý khách hàng hoàn toàn có thể cấp cho quyền cho những user không giống nhau làm chủ những OU khác biệt nhưng mà không buộc phải user đó phải có quyền administrator.

Ví dụ: các bạn cung cấp quyền đến IT làm việc hcentimet quản lý OU Sài Gòn, với tương tự IT sinh sống HN quản lý OU HN

Mô hình ủy quyền user thống trị OUDom9HCMithcmHNitHN

Cách không giống cấp cho quyền OU

Start run → dsa.msc → right cliông chồng property → security → user IT → full controlKiểm tra quyền

Security → advance → effective access → select user → view effective sầu access
Chọn OU bạn muốn ủy quyền, nên con chuột cùng chọn delegate control

*

Chọn tài khoản user quản lí lý


*

OK, vậy là các bạn đã sở hữu quan niệm về phân quyền user quản lí trị OU cùng biết cách kiểm tra bộ quyền của user. Ở phần 2 của bài viết “MCSA 2012 – OU – GPO – Delegate: quản lí trị tài nguim bên trên window server” những các bạn sẽ học về group policy cho domain nhé. Hẹn chạm chán lại chúng ta ở nội dung bài viết sau.

Xem thêm: Hướng Dẫn Phục Hồi Tài Khoản Facebook Ads Bị Khoá Phải Làm Sao

LỜI KẾT

vui từng ngày – Chuyên ổn mục học MCSA online> là tổng hợp đều kỹ năng và kiến thức giỏi từ bỏ khóa huấn luyện và đào tạo MCSA 2012. Đây là lịch trình huấn luyện và đào tạo quản lí trị viên hệ thống dựa vào nền tảng gốc rễ Hệ Điều Hành máy chủ tiên tiến nhất của Microsoft – Windows Server.. Nếu chúng ta gồm thắc mắc hoặc ý kiến đóng ghóp mang lại nội dung bài viết đừng ngại đặt thắc mắc mang đến Vũ i Tờ ‘s Blog bằng cách còn lại phản hồi dưới nha. Cám ơn các bạn tương đối nhiều !!!


Chuyên mục: Kiến thức