Il existe une grande différence entre les groupes et les unités organisationnelles. Les groupes sont principalement utilisés pour les paramètres d'autorisation, tandis que les unités organisationnelles sont principalement utilisées pour la construction de réseaux. De plus, les unités organisationnelles ne représentent qu'un ensemble d'objets dans un seul domaine (peuvent inclure des objets de groupe), tandis que les groupes peuvent inclure des utilisateurs, des ordinateurs et des objets partagés. ressources sur le serveur local, un domaine unique, une arborescence de domaines ou une forêt.
Recommandations associées : "Tutoriel d'introduction à php"
L'unité organisationnelle est ou, et le groupe est un groupe, le premier est un répertoire et le second est utilisé pour ; définir les autorisations.
Une unité organisationnelle est un type d'objet de répertoire contenu dans un domaine, tel que des utilisateurs, des ordinateurs et des groupes, des fichiers, des imprimantes et d'autres ressources. Il s'agit d'un conteneur qui peut déployer des stratégies de groupe sur les unités d'organisation
<.>Les groupes dans AD peuvent être compris comme un répertoire d'autorisations, qui spécifie certains attributs que les utilisateurs ont dans AD, et peuvent également être compris comme un ensemble d'autorisations. Une unité organisationnelle est un type d'objet de répertoire contenu dans un domaine, tel que des utilisateurs, des ordinateurs et des groupes, des fichiers, des imprimantes et d'autres ressources. est un conteneur. L'unité organisationnelle possède également une structure hiérarchique qui peut être utilisée pour construire un modèle de structure hiérarchique du domaine, ce qui permet aux utilisateurs de minimiser le nombre de domaines requis pour le réseau (cela doit être facile à comprendre, la structure hiérarchique de l'unité organisationnelle doit être plus grand que La forêt est plus facile à gérer). Les unités organisationnelles disposent d'un héritage et les unités enfants peuvent hériter de l'ACL de l'unité parent. Dans le même temps, les administrateurs de domaine peuvent accorder aux utilisateurs des droits d'administration sur toutes les unités organisationnelles ou unités organisationnelles individuelles du domaine. Tout comme les chefs des différents départements d’une entreprise, l’égalisation des pouvoirs peut conduire à une gestion plus efficace.Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!