windows – 如何在ADUC和GPMC之间链接GP对象和AD对象?

前端之家收集整理的这篇文章主要介绍了windows – 如何在ADUC和GPMC之间链接GP对象和AD对象?前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
[免责声明:此问题基于有缺陷的印象.吃一小粒盐,或根本不含盐.

作为一名Linux管理员,在不接触Windows服务器十年之后不情愿地重新进入Windows管理层,我对有关组策略的一些事情感到有些困惑,这与之前的工作方式相比有些过时. .

我还记得在ADUC中的某些对象(例如Windows Server 2003)上有一个组策略选项卡的日子,例如OU(如果我没记错的话),但现在看来ADUC和组策略已经被分隔成不同的管理控制台和去链接,GPMC现在是GPO的地方.我确信有一些很好的理由.但是,我现在有几个问题.

为什么看起来OU的结构和名称,以及GPO与ADUC中实际AD对象的关联是否与其对应的GPMC完全隔离?似乎GP管理员必须保持警惕,以模仿GPMC中ADUC命名或结构的任何变化,但我可以看到这不可避免地出错,因为错误和疏忽将不时发生.

显然,IT管理员应该聪明且保持警惕以确保没有任何不一致,但是如何将ADUC和GPMC解耦为技术上的实际改进?似乎自动化和匹配验证检查两者之间的一致性不仅应该是可能的,而且应该是微不足道的.回到Windows Server 2003,看起来GPO直接与AD对象本身相关联,因此无论您对它们做了什么,GPO都会跟踪对象;而我在某处读到现在GPO“不属于AD对象”,就直接关联和联系而言.这种变化背后的原因是什么?

但也许我刚刚阅读了错误的文档并完全误解了这种情况[编辑:是].

感谢您耐心地向Linux管理员解释这一点.

您在GPMC中看到的OU实际上与您在ADUC中看到的OU相同.重命名为一个,并在刷新视图后重新命名为另一个(如果未连接到同一DC,则挂起复制).

简而言之,它们仍然与以往一样.您只是在GPMC中看不到任何非GPO子对象,因为应用程序选择不显示它们.

猜你在找的Windows相关文章