У нас вы можете посмотреть бесплатно MCITP 70-640: Организационная единица и теневые группы или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:
Если кнопки скачивания не
загрузились
НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу
страницы.
Спасибо за использование сервиса ClipSaver.ru
Подразделения (OU) позволяют распределять объекты в Active Directory по разным местам, подобно тому, как файлы распределяются по папкам на жёстком диске. Наши всегда бесплатные обучающие видео можно найти на сайтах / itfreetraining или http://itfreetraining.com. Поскольку подразделения (OU) нельзя использовать напрямую в целях безопасности, можно создать теневую группу, содержащую объект внутри этого подразделения. Эта теневая группа может использоваться в целях безопасности. В этом видео рассказывается о создании подразделений (OU) и использовании теневых групп. Подразделения Как и папки на жёстком диске, подразделения позволяют распределять объекты Active Directory по отдельным папкам. Большинство администраторов создают иерархию подразделений (OU), соответствующую структуре организации. Обычно она делится на географические, отделы и компьютеры. Групповая политика применяется к подразделениям, поэтому размещение пользователей и компьютеров в отдельных подразделениях может быть полезным при использовании групповой политики. Теневые группы Теневая группа — это обычная группа Active Directory, содержащая объекты, относящиеся к подразделению. Поскольку теневая группа — это обычная группа, её можно использовать для обеспечения безопасности, например, для назначения разрешений NTFS в папке. Теневая группа эффективно устраняет проблему невозможности использования OU с точки зрения безопасности. Теневую группу необходимо обновлять вручную или с помощью скрипта. В Windows нет автоматизированного метода для этого. Пример скрипта для поддержания теневых групп в актуальном состоянии можно найти в книге «Administration Resource Kit: Productivity Solutions for IT Professionals» Дэна Холма (Microsoft Press, 2008). Не относится к версии Microsoft http://www.sole.dk/active-directory-s... Организационная единица по умолчанию При повышении уровня первого контроллера домена и создании среды Active Directory автоматически создается ряд OU. Эти OU по умолчанию нельзя удалить. Кроме того, к этим OU нельзя применять групповую политику, за исключением OU «Контроллеры домена», к которой можно применять групповую политику. Встроенная: При повышении уровня сервера до контроллера домена его локальная база данных пользователей становится недоступной. Чтобы компенсировать это, все учетные записи пользователей, существующие во встроенной структуре, являются общими для всех контроллеров домена. Пользователи: Это расположение по умолчанию для учетных записей пользователей, если указано расположение. В большинстве случаев при создании нового пользователя администратор решает, в какой организационной единице будет создана учетная запись пользователя. Компьютеры: Это расположение по умолчанию для учетных записей компьютеров. При добавлении компьютера в домен учетная запись этого компьютера помещается в эту организационную единицу. Поскольку групповая политика не может быть применена к этой организационной единице, администратор обычно перемещает учетные записи компьютеров из организационной единицы «Компьютер» в другую организационную единицу. Контроллеры домена: Это организационное подразделение содержит все учетные записи компьютеров для контроллеров домена в вашем домене. В отличие от других организационных единиц, к этой организационной единице может быть применена групповая политика. По умолчанию к этой организационной единице применяется групповая политика контроллера домена по умолчанию. Демонстрация Для администрирования организационных единиц это можно сделать с помощью инструментов «Пользователи и компьютеры» Active Directory. Чтобы создать организационное подразделение, щелкните правой кнопкой мыши там, где оно должно быть создано, выберите «Создать», а затем «Новое организационное подразделение». При создании организационного подразделения вы можете защитить контейнер от случайного удаления. В свойствах подразделения (OU) можно настроить множество параметров. Во многих случаях эта информация носит исключительно информационный характер, но может быть полезной. Что такое организационное подразделение? Организационное подразделение — это, по сути, контейнер для хранения объектов Active Directory. В чём разница между подразделением (OU) и группой? Подразделение (OU) по сути используется для групповой политики и делегирования, а также предоставляет инфраструктуру для сортировки и организации объектов в Active Directory. Поскольку объект Active Directory может существовать только в одном месте одновременно, возможности подразделений (OU) ограничены. Группа содержит объекты из любой точки домена. Основное отличие заключается в том, что группа может содержать объект, используемый в другой группе. Например, пользователь, работающий между офисами в Нью-Йорке и Вашингтоне, не может быть членом нескольких подразделений (OU), однако он может быть членом двух групп: New_York_Users и Washington_users. Благодаря дополнительной гибкости, которую предлагают группы, их можно применять к таким ресурсам, как разрешения NTF...