注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Windows >> 服务器技术 >> 域服务器 >> Windows正文

活动目录管理--复制用户帐户

文章来源:中国IT实验室收集整理 作者:佚名 更新时间:2007-10-9 【 】 【加入收藏

  近日看了一篇关于《委派控制》的文章,除了讲述功能如何实现以外还提到在大型企业或人员变动非常频繁的公司,用户信息应该由人事部门来维护。作为管理员,只需要对相应的OU(仅包含用户账户)作出委派即可。我不由的感叹自己每次要接收到人事部门的纸面通知后再去开帐户,不但多此一举,还浪费纸张。

  如果让人事部门来管理AD中的用户帐户好处还是很多的:

  1、  减轻IT管理员的压力,在这么频繁的人员变动的情况下。(不停地有人辞职,哎)

  2、  利用AD加强对用户属性的维护,可以方便的查询该用户的电话、传真、部门等等,而不是靠每个月去修改一个word文档来更新通讯簿。(如此更新通讯簿或许才能体现500强公司的强悍吧,哈哈)

  3、  不需要等到人事部门授权后,IT管理员再去开帐户,不但浪费时间,而且姓名说不定也会有出入造成重复劳动。(禁用账户也是如此)

  当对用户帐户属性的规范、完善后,复制用户账户的功能也有了用武之地。由于从来不使用该功能(公司的账户只需要用户名和密码,够简陋吧,呵呵。)也没去想过他究竟复制了一些什么?是不是我所需要的属性都能复制?

  通常我们会以公司名创建一个OU,然后以部门名在该OU下创建一系列的子OU.如图1

图1

  在总经办这个OU内创建了一个名为xp2的用户,在这个部门内有至少3个信息可以统一设置,办公室、部门、传真。图2 显示了办公室的值,另外两个省略了抓图。

图2

  各项的值分别为

  办公室:1917

  部门:总经办

  传真:12345678

 

  附录:用户帐户属性

  “常规”标签

  姓 Sn

  名 Givename

  英文缩写 Initials

  显示名称 displayName

  描述 Description

  办公室 physicalDeliveryOfficeName

  电话号码 telephoneNumber

  电话号码:其它 otherTelephone 多个以英文分号分隔

  电子邮件 Mail

  网页 wWWHomePage

  网页:其它 url 多个以英文分号分隔

  “地址”标签

  国家/地区 C 如:中国CN,英国GB

  省/自治区 St

  市/县 L

  街道 streetAddress

  邮政信箱 postOfficeBox

  邮政编码 postalCode

  “帐户”标签

  用户登录名 userPrincipalName 形如:jk@sinochem.com

  用户登录名(以前版本) sAMAccountName 形如:S1

  登录时间 logonHours

  登录到 userWorkstations 多个以英文逗号分隔

  用户帐户控制 userAccountControl (启用:512,禁用:514, 密码永不过期:66048)

  帐户过期 accountExpires

  “配置文件”标签

  配置文件路径 profilePath

  登录脚本 scriptPath

  主文件夹:本地路径 homeDirectory

  连接 homeDrive

  到 homeDirectory

  “电话”标签

  家庭电话 homePhone (若是其它,在前面加other.)

  寻呼机 Pager 如:otherhomePhone.

  移动电话 mobile 若多个以英文分号分隔。

  传真 FacsimileTelephoneNumber

  IP电话 ipPhone

  注释 Info

  “单位”标签

  职务 Title

  部门 Department

  公司 Company

  “隶属于”标签

  隶属于  memberOf  用户组的DN不需使用引号, 多个用分号分隔

  “拨入”标签 远程访问权限(拨入或VPN) msNPAllowDialin

  允许访问 值:TRUE

  拒绝访问 值:FALSE

  回拨选项 msRADIUSServiceType

  由呼叫方设置或回拨到 值:4

  总是回拨到 msRADIUSCallbackNumber

  “环境”、“会话”、“远程控制”、“终端服务配置文件”、“COM+”标签

  • 上一篇Windows:

  • 下一篇Windows:
  • 最 新 热 门
     组策略命令行工具之组策略结果检测工具GpRe…
     精心设置,别让Vista泄露你的隐私
     按需调教,让Vista系统听从自己
     组策略命令行工具使用之GPOTOOL
     安抚服务,解决Vista系统使用麻烦
     隐藏在Windows XP中的28个秘密武器
     确保Windows电脑系统稳定、运行流畅的六个秘…
     用Sysprep+Ghost快速部署操作系统
     不传秘技 系统软件设置经验技巧
     几个常见的Vista系统优化故障解决方法
    最 新 推 荐
     DNS服务器架设:winmydns
     域控制器安全策略打开错误解决方法
     三大技巧实现Windows服务器高效管理
     三招确认活动目录运行是否正常
     深入理解AD域环境中操作主机角色
     Active Directory部署之完全手册
     使用AD网管员应该避免的五个错误
     域帐户管理实战中的四个建议
     将Windows 2008 DC增加到2003域中
     Win Server 2008之AD LDS轻型目录服务解析
    相 关 文 章

    Gene FTP服务不支持中文目录巧解决
    Windows 2008之活动目录权限管理服务
    Apache虚拟目录日志分割及发布(win2003)
    三招确认活动目录运行是否正常
    让你系统更好的管理 挑战活动目录故障
    Win Server 2008之AD LDS轻型目录服务解析
    Windows Server 2008 活动目录解析
    Windows 2008中的活动目录备份和还原
    Win2003活动目录域添加Win2008域控制器
    活动目录在Win 2008改进 只读域控制器

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用