Acasă Finanțe personale Obiecte care se mișcă în Active Directory - dummies

Obiecte care se mișcă în Active Directory - dummies

Cuprins:

Video: JavaScript for Web Apps, by Tomas Reimers and Mike Rizzo 2024

Video: JavaScript for Web Apps, by Tomas Reimers and Mike Rizzo 2024
Anonim

Mutarea obiectelor în Active Directory poate implica mutarea obiectelor dintr-o locație în alta într-un domeniu sau poate fi necesar să mutați obiecte dintr-un domeniu în altul. Trebuie să cunoașteți detaliile asociate fiecărei operațiuni pentru examenul MCSE Directory Services. Din fericire, trebuie doar să vă amintiți câteva reguli simple.

Mutarea obiectelor dintr-un domeniu

Mutarea obiectelor dintr-un domeniu este un proces simplu: Doar faceți clic dreapta pe obiect și alegeți Mutare. Windows 2000 afișează o casetă de dialog în care pur și simplu alegeți obiectul containerului de destinație pentru mutare. (În versiunile mai noi ale Windows 2000, puteți trage și plasa obiecte Active Directory dintr-un OU în altul.)

Un exemplu real de mutare a unui obiect dintr-un domeniu implică mutarea unui cont de utilizator de la o OU la alta atunci când utilizatorul transferă de la un departament la altul în organizația dvs. Mutarea contului utilizatorului permite utilizatorului să primească beneficiile și restricțiile pe care le-ați definit pentru noul OU.

Ceea ce nu este la fel de simplu (și ceea ce trebuie să știți pentru examen) este efectul pe care obiectele în mișcare îl are asupra permisiunilor. Iată regulile pe care trebuie să le cunoașteți:

  • Permisiunile atribuite direct unui obiect Active Directory rămân cu obiectul după mutarea obiectului.
  • Obiectul moștenește permisiunile atribuite noii OU și pierde toate permisiunile moștenite anterior.

S-ar putea să vă fi dat seama deja de aceasta: o strategie excelentă de administrare a obiectelor Active Directory este de a muta obiecte care au nevoie de setări de permisiune similare în același UI. Procedând astfel, puteți gestiona cu ușurință rețeaua dvs., atribuiți permisiuni și delegând autoritatea în mod eficient cu doar câteva clicuri de mouse.

Mutarea obiectelor între domenii

Într-o pădure Windows 2000 cu mai multe domenii, este posibil să fie nevoie să mutați obiecte (utilizatori, unități organizaționale, grupuri) între aceste domenii multiple. Utilizați utilitarul linie de comandă MOVETREE pentru a efectua multe dintre aceste operații.

Când mutați utilizatorii și grupurile într-un domeniu nou, aceștia primesc noi identificatori de securitate (SID). Din fericire, Windows 2000 care rulează în modul nativ acceptă un atribut numit SIDHistory. Pe măsură ce mutați un utilizator de la un domeniu la altul, Windows 2000 folosește SIDHistory pentru a nu trebuie să resetați permisiunile la obiecte de fiecare dată când efectuați operația de mutare.

MOVETREE vă asistă cu majoritatea operațiunilor de mutare între domenii. Și în acele cazuri pentru care MOVETREE nu poate face acest lucru, puteți să vă îndreptați către o altă utilitate numită NETDOM.MOVETREE poate

  • Muta majoritatea obiectelor Active Directory (inclusiv recipientele nefolosite) de la un domeniu la altul din aceeași pădure.
  • Mutați domeniile locale și globale între domenii. Cu toate acestea, aceste grupuri nu pot conține membri. Domeniile trebuie să existe în aceeași pădure.
  • Mutați grupurile universale și membrii lor între domenii ale aceleiași păduri.

MOVETREE poate muta cele mai multe obiecte Active Directory. Cei pe care nu se poate mișca când încercați să mutați grupuri de obiecte devin orfani . Windows 2000 plasează aceste obiecte orfane într-un container special numit LostAndFound. Puteți vizualiza acest container utilizând caracteristica Vizualizare avansată a utilizatorilor și a computerelor Active Directory.

Trebuie să aveți permisiunile administrative corespunzătoare pentru a utiliza MOVETREE din linia de comandă. Această comandă utilizează următoarea sintaxă:

MOVETREE {/ start | / startnocheck | / continuă | / urn Domeniu Domeniul SrcDSA ] Nume de utilizator / p Parola ] [/ verbose] [{/? | / help}] Înregistrările cu caractere cursive din această sintaxă reprezintă informațiile pe care trebuie să le furnizați. Tabelul 1 descrie comutatoarele pe care le puteți utiliza cu comanda MOVETREE. Tabelul 1 Comutatoarele de comandă MOVETREE Comutator Ceea ce face / pornire

Începe operația de mutare.

/ startnocheck

Începe o operație MOVETREE fără / check.

/ continue

Continuă executarea unei operații MOVETREE întrerupte anterior sau eșuate.

/ check

Efectuează o încercare a operației MOVETREE.

/ s SrcDSA

Specifică numele de domeniu complet calificat al serverului sursă (FQDN).

/ d DstDSA

Specifică FQDN-ul serverului de destinație.

/ sdn SrcDN

Specifică numele distins al obiectului pe care îl mutați de la sursă.

/ ddn DstDN

Specifică numele distinctiv al obiectului pe care îl mutați la destinație.

/ u

Rulează MOVETREE sub acreditările numelui de utilizator și al parolei furnizate.

/ verbose

Cauzează MOVETREE să afișeze mai multe detalii pe măsură ce rulează.

/?

Afișează ajutor despre MOVETREE.

MOVETREE creează fișiere log atunci când operațiile sunt efectuate. Puteți verifica aceste fișiere de jurnal pentru informații privind succesul sau eșecul evenimentelor MOVETREE:

MOVETREE. ERR: Afișează erorile întâmpinate.

MOVETREE. LOG: Afișează rezultatele statistice ale operațiunii.

MOVETREE. CHK: Afișează toate erorile detectate de la MOVETREE care sunt executate în modul de verificare.

MOVETREE deplasează obiecte de calculator dintr-un domeniu în altul pentru dvs., dar nu poate să deconecteze calculatorul din domeniul sursă și să se alăture domeniului țintă. Această limitare face NETDOM o utilitate mult mai bună pentru deplasarea computerelor între domenii într-o setare Windows 2000 Active Directory.

NETDOM folosește următoarea sintaxă pentru a muta conturile computerului:

  • MOVETREE {/ NETDOM move / D:
  • domeniu
  • [/ OU: ou_path

/ Pd: {

Parola | *}] [/ Uo: Utilizator < time_in_seconds ]] Tabelul 2 descrie comutatoarele pe care le utilizați cu comanda NETDOM. Tabelul 2 Comutatoarele de comandă NETDOM Switch Ceea ce face / domain Identifică domeniul țintă. / OU: ou_path Specifică destinația OU. / Ud: Utilizator Indică contul de utilizator utilizat pentru a face conexiunea cu domeniul țintă.

Pd: {Password | *}

Introduce parola pentru contul de utilizator utilizat pentru conectarea la domeniul de destinație; dacă utilizați *, NETDOM solicită parola.

Obiecte care se mișcă în Active Directory - dummies

Alegerea editorilor

Administrator de rețea: Zone de căutare inversă - dummies

Administrator de rețea: Zone de căutare inversă - dummies

Interogări DNS obișnuite sunt interogări de căutare înainte corespunde unui nume de domeniu complet calificat. O căutare inversă este opusul unei căutări forward: returnează numele de domeniu complet calificat al unei gazde pe baza adresei sale IP. Căutările inverse sunt posibile din cauza unui domeniu special numit ...

Rețea Elemente de bază: Clienți și servere - manechine

Rețea Elemente de bază: Clienți și servere - manechine

Computerul de rețea care conține hard disk-urile, imprimantele și alte resurse care sunt partajate cu alte calculatoare de rețea se numește un server. Acest termen vine în repetate rânduri, deci trebuie să-l amintiți. Scrie-o pe spatele mâinii tale stângi. Orice computer care nu este un server este numit client. Aveți ...

Retea Bazele: Poduri - dummies

Retea Bazele: Poduri - dummies

O punte este un dispozitiv care conecteaza doua retele astfel incat sa actioneze ca si cum ar fi o rețea. Podurile sunt utilizate pentru a împărți o rețea mare în două rețele mai mici din motive de performanță. Vă puteți gândi la un pod ca pe un repetor inteligent. Repetoarele ascultă semnale care coboară pe un cablu de rețea, amplifică ...

Alegerea editorilor

ÎMprumuta și tweak idei de la alte comunități online - dummies

ÎMprumuta și tweak idei de la alte comunități online - dummies

, Mai degrabă decât să ia ideile altcuiva complet pentru dvs. comunitate online, încercați să riffați pe aceeași idee, dar nu atât de mult încât este evident că nu sunteți creierul din spatele brainstorming-ului. Idei sunt acolo pentru a lua, dar nu ar fi mai degrabă văzute ca cineva inovatoare, nu cineva care scours pe web ...

Branding Blogul tău

Branding Blogul tău

Branding blog-ul tău merge mult spre a face dacă este ușor de recunoscut pentru cititorii tăi. Când vedeți un punct roșu în interiorul unui cerc roșu, ce magazin vine în minte? Ce zici de acele arcuri de aur? Un nume de marcă apare în minte atunci când vedeți simbolul swoosh? La fel ca magazinele populare, restaurantele și încălțămintea ...

Construiți un Blog Mama care este Sellable - dummies

Construiți un Blog Mama care este Sellable - dummies

Dacă obiectivul pe termen lung este de a vinde blogul dvs. ar trebui să o construiască cu acest scop în minte. Evitați asocierea prea intensă a blogului cu marca dvs. personală. Un blog care poate fi valoros cu orice scriitor la cârma trebuie să îndeplinească majoritatea, dacă nu toate, următoarele criterii: Blogul este concentrat ...

Alegerea editorilor

Cum să creați o nouă campanie de anunțuri LinkedIn - dummies

Cum să creați o nouă campanie de anunțuri LinkedIn - dummies

LinkedIn oferă servicii de publicitate pentru afacerea dvs. Dacă vă decideți să utilizați LinkedIn ca instrument de marketing, va trebui doar să obțineți o nouă campanie de anunțuri în lucrări. Când sunteți gata să începeți o nouă campanie, urmați acești pași:

Opțiuni de filtrare pentru anunțul dvs. LinkedIn - manechine

Opțiuni de filtrare pentru anunțul dvs. LinkedIn - manechine

Ce opțiuni de filtrare aveți pentru anunțul dvs. LinkedIn? Alte rețele de publicitate vă permit să filtrați publicul vizat de câteva atribute cunoscute ale persoanei care vă va vedea anunțul, sexul și locația membrilor din public. LinkedIn vă permite să faceți un pas mai departe permițându-vă ...

Oferind și primind viziuni pe LinkedIn - manechine

Oferind și primind viziuni pe LinkedIn - manechine

Deși mulți oameni cred că "Nu este ceea ce știi, știi, "care este unul dintre principalele motive pentru care LinkedIn este atât de valoros, mulți oameni (recrutorii, angajații, directorii executivi, investitorii și altele) sunt foarte interesați de ceea ce știi. În mod logic, oamenii care vă cunosc cel mai bine sunt oamenii din rețeaua dvs., care ...

/ Uo: Utilizator

Identifică contul de utilizator utilizat pentru a face conexiunea cu domeniul sursă.

/ Po: {Password | *}

Introduce parola pentru contul de utilizator folosit pentru conectarea la domeniul original; dacă utilizați *, NETDOM solicită parola.

/ Reboot: [time_in_seconds]

Specifică faptul că computerul mutat ar trebui să se închidă și să repornească automat în numărul dat de secunde după operația de mutare.