域組織單位的建立和委派,以及實現被委派用戶在客戶機新建、刪除用戶

環境準備:
在虛擬機環境下新建:
一臺安裝AD目錄的服務器主機:Server2012
系統:Server2012
Server2012新建一個域:lizhilong.com
一臺加入lizhilong.com域的客戶機:Windows 10-1
系統Window10
Windows10安裝AD遠程工具: WindowsTH-KB2693643
WindowsTH-KB2693643下載鏈接:
鏈接:https://pan.baidu.com/s/1AzedfsJtWLDCycX9_yvkyA 密碼:fltm
域組織單位的建立和委派,以及實現被委派用戶在客戶機新建、刪除用戶
一、組織單位的建立及委派
1、打開Server的服務管理器,點擊工具,選擇Active Directory用戶和計算機
域組織單位的建立和委派,以及實現被委派用戶在客戶機新建、刪除用戶
2、選擇lizhilong.com,右擊選擇新建,再選擇新建組織單位
域組織單位的建立和委派,以及實現被委派用戶在客戶機新建、刪除用戶
3、在隨後彈出的對話框裏,寫上組織單位的名稱:生產部。按以上方法再建一個組織單位:品質部
域組織單位的建立和委派,以及實現被委派用戶在客戶機新建、刪除用戶
域組織單位的建立和委派,以及實現被委派用戶在客戶機新建、刪除用戶
4、選擇組織單位“生產部”,並右擊右邊空白處選擇新建用戶
域組織單位的建立和委派,以及實現被委派用戶在客戶機新建、刪除用戶
5、新建一個用戶,姓名爲主管,登錄名爲lisi,點擊下一步設置密碼,設置密碼永不過期
域組織單位的建立和委派,以及實現被委派用戶在客戶機新建、刪除用戶
6、右擊組織單位:生產部,選擇委派控制
域組織單位的建立和委派,以及實現被委派用戶在客戶機新建、刪除用戶
7、點擊下一步,然後選擇添加。添加用戶:lisi,點擊下一步
域組織單位的建立和委派,以及實現被委派用戶在客戶機新建、刪除用戶
域組織單位的建立和委派,以及實現被委派用戶在客戶機新建、刪除用戶
域組織單位的建立和委派,以及實現被委派用戶在客戶機新建、刪除用戶
8、在委派常見任務裏,選擇第一和第二個,點擊下一步,完成
域組織單位的建立和委派,以及實現被委派用戶在客戶機新建、刪除用戶
以上完成了域組織單位的建立以及委派
二、驗證被委派用戶lisi能否在客戶機上實現用戶的建立和刪除
1、啓動客戶機Windows 10-1,選擇用戶lisi登錄
域組織單位的建立和委派,以及實現被委派用戶在客戶機新建、刪除用戶

2、在客戶機上安裝AD遠程服務工具域組織單位的建立和委派,以及實現被委派用戶在客戶機新建、刪除用戶
3、打開開始菜單,選擇所有應用,找到Windows管理工具,展開選擇擇Active Directory用戶和計算機
域組織單位的建立和委派,以及實現被委派用戶在客戶機新建、刪除用戶
域組織單位的建立和委派,以及實現被委派用戶在客戶機新建、刪除用戶
4、進入Active Directory用戶和計算機,選擇組織單位:生產部新建一個用戶:zhangsan,姓名爲員工
域組織單位的建立和委派,以及實現被委派用戶在客戶機新建、刪除用戶域組織單位的建立和委派,以及實現被委派用戶在客戶機新建、刪除用戶
5、驗證:回Server 2012組織單位:生產部,看是否成功添加用戶zhangsan
域組織單位的建立和委派,以及實現被委派用戶在客戶機新建、刪除用戶
6、再回Windows 10-1刪除用戶zhangsan,再回Server 2012驗證
域組織單位的建立和委派,以及實現被委派用戶在客戶機新建、刪除用戶域組織單位的建立和委派,以及實現被委派用戶在客戶機新建、刪除用戶
7、被委派的用戶作用的範圍僅限於當前組織單位,下面嘗試在品質部新建用戶
域組織單位的建立和委派,以及實現被委派用戶在客戶機新建、刪除用戶
以上實現被委派用戶可以實現新建和刪除用戶。
綜上,組織單位委派後,被委派用戶所在的計算機需要安裝AD遠程工具,才能實現在組織單位內,新建或者刪除用戶。而且被委派的用戶僅可以在委派的組織單位內進行操作。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章