Video: [Quản trị server] Cách thăng cấp lên DC và join domain 2025
Trong Active Directory, các đơn vị tổ chức (OU) có thể đơn giản hóa nhiệm vụ quản lý các tên miền lớn bằng cách chia người dùng, nhóm và các đối tượng khác vào bộ sưu tập có thể quản lý. Theo mặc định, các miền Active Directory bao gồm một số OU hữu ích. Ví dụ: bộ điều khiển của Bộ điều khiển vùng chứa tất cả bộ kiểm soát miền cho tên miền.
Nếu bạn muốn tạo các đơn vị tổ chức bổ sung để giúp quản lý tên miền, hãy làm theo các bước sau:
-
Chọn Start → Administrative Tools → Người dùng và Máy tính Thư mục Hoạt động.
Bảng điều khiển Người dùng thư mục và Máy tính đang hoạt động xuất hiện, như được hiển thị bên dưới.
-
Nhấp chuột phải vào tên miền bạn muốn thêm OU vào và chọn New → Organisation Unit.
Hộp thoại Đối tượng Mới - Tổ chức Tổ chức xuất hiện, như được hiển thị bên dưới.
-
Nhập tên cho đơn vị tổ chức mới.
-
Nhấp vào OK.
Bạn đã xong!
Dưới đây là một vài suy nghĩ về OUs để suy nghĩ khi bạn trôi ngủ:
-
Bạn có thể ủy quyền quản trị cho OU cho người dùng khác bằng cách nhấp chuột phải vào OU và chọn Select Delegate Control. Sau đó, bạn có thể chọn người dùng hoặc nhóm sẽ có quyền quản trị trên OU. Bạn cũng có thể chọn nhiệm vụ quản trị sẽ được chỉ định cho người dùng hoặc nhóm được chọn.
-
Hãy nhớ rằng OUs không giống với nhóm. Nhóm là các hiệu trưởng bảo mật, có nghĩa là bạn có thể gán quyền cho họ. Sau đó, khi bạn gán một người dùng vào một nhóm, người dùng sẽ được cấp quyền của nhóm. Ngược lại, OU chỉ đơn thuần là một công cụ quản trị cho phép bạn kiểm soát cách tài khoản người dùng và nhóm được quản lý.
-
Để biết thêm thông tin về cách tạo tài khoản người dùng và nhóm cũng như các đối tượng Active Directory khác, hãy chuyển sang chương tiếp theo.