修改活动目录默认建立对象的容器位置!

这个是我们课程中在讲2003域级别的功能特性的命令,我们在这里针对这个命令做一个补充,大家可以在听课的时候稍微看看这篇博客,作为知识的补充。

我们知道我们在活动目录创建用户的时候如果我没有指定创建的地址的时候他创建的默认地址在哪里?

有人不知道么?肯定有,那就是我们的Users 容器。

那么我们加入域的计算机在默认在哪里呢?这个估计大部人知道,就是在我们的computers容器里面。


有些公司有些特定的策略,他希望计算机加进来就有特别的组策略对他生效,过了一天后再移动到其他的OU,我们知道,我们的users容器和我们的computers容器都是容器,是不能挂我们的组策略的。

所以我要设定特别的策略必须挂靠我们的OU,我给大家用GPMC 来看看,下面这张图说明了组策略只能挂靠第一级的域或者我们的组织单位。

但是我要实现上面的功能怎么办呢?

Redircmp 和 redirusr 帮我们设定相应对象的重新设定的地址。我们先建立一个对象看看,看下他是不是被创建在users容器,就用我们的添加用户命令好了。我们能够发现其实在我们的Users容器里面有了刚才我们创建的用户:

这个时候,我希望我们创建的用户不再在我们的users容器里面,因为Users 容器多半是系统重要账户,我希望在别的OU,那么我们就可以按照如下的步骤:

1. 首先我们创建一个OU:

2.  运行如下的命令,注意命令后面跟着的是我们的对象的DN名词,什么是DN名词,大家可以跟着我学习了。这里我们就先给大家做个示范:


3. 接下来我们再继续看看我们创建对象默认会在哪里?我们就能很清楚的看到我们的对象是创建在我们重新定义的容器中:

4. 计算机的怎么办呢?计算机执行如下的重定向命令,就能把计算机重新定向到我们指定的OU中,后面我们所有加入域的计算机都将会出现在我们的指定OU中:





你可能感兴趣的:(企业,ad)