组织越大,管理员管理整个Active Directory数据库就越难。Windows允许你分配管理任务给其他管理员,你可以给他们指定一个执行管理任务的管理控制台。其中包括创建taskpad。 taskpads是管理控制台的一个要素,显示控制台结构的某部分,提供到各种管理功能的链接。
要创建taskpads,你必须打开Microsoft Management Console(MMC)里的Active Directory Users和Computers snap-in,因为直接打开是不起作用的。在服务器的Run提示符里输入MMC命令,从文件菜单选择Add / Remove Snap-In命……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
组织越大,管理员管理整个Active Directory数据库就越难。Windows允许你分配管理任务给其他管理员,你可以给他们指定一个执行管理任务的管理控制台。其中包括创建taskpad。
taskpads是管理控制台的一个要素,显示控制台结构的某部分,提供到各种管理功能的链接。
要创建taskpads,你必须打开Microsoft Management Console(MMC)里的Active Directory Users和Computers snap-in,因为直接打开是不起作用的。在服务器的Run提示符里输入MMC命令,从文件菜单选择Add / Remove Snap-In命令。当Windows在对话框显示Add / Remove Snap-In,点击Add按钮,然后从snap-ins列表的Active Directory Users and Computers选项选择Active Directory Users and Computers。点击Add,然后点击Close和OK。
既然必要的snap-in已经添加到控制台,展开Active Directory Users和Computers container,并选择你想要宿主taskpad的容器。右击容器,并从resulting shortcut菜单选择New Taskpad View命令。Windows将启动New Taskpad View Wizard。
点击Next绕开向导的欢迎界面,将出现询问你使用何种类型的界面。你可以创建水平列表、垂直列表,或者不选。我推荐使用默认设置并点击Next。
下一屏将询问taskpad view属于当前结构还是这个类型所有条目。我再次推荐使用默认设置并点击Next。
然后需要为taskpad输入名称和描述。如果你的taskpad基于一个组织机构,那么向导将使用这个机构的名称作为taskpad的名称。
点击Next和Finish创建新的taskpad view。当向导完成后, Windows将自动启动新的New Task Wizard。确保选择Menu Command,点击Next。参见图A:
左列包含用户列表,右列包含可用的命令列表。值得注意的是,给用户一个可用命令不是给他或她执行这个命令的权限。
选择一个用户账户和一个命令,点击Next。属于你输入你创建的命令的名称和描述。这些选项都是默认的,因此你可以直接到下一屏。
你现在必须选择代表任务的图标。你能使用向导所显示的某个图标或者提供自定义图标。选好后点击Next。
这时候,你能看见关于你创建的命令的描述。点击Finish完成向导。如果想往taskpad里添加额外的命令,那么在完成之前选择When I Finish Run This Wizard Again对话框。
锁定控制台
创建好taskpad view后,你需要配置控制台。点击(工具栏下面的)控制台图标,选择resulting菜单上的Customize View,参见图B。然后移除你不想通过控制台访问的任务。
移除后,从File菜单选择Save As命令,保存自定义控制台。
记住,只是移除控制台选项是不够的。控制台的主要工作是通过移除任何不被允许的功能选项使得管理任务更容易。还是要依靠你以某种方式分配控制权限,在阻止任务时允许其他人执行管理动作。
作者
Brien M. Posey,微软认证系统工程师,Windows 2000 Server 和 IIS方面最有价值专家。Brien曾任全国性连锁医院的CIO,负责过Fort Knox的网络安全。作为一名自由撰稿人,他为微软, CNET, ZDNet, TechTarget, MSD2D, Relevant Technologies 以及其他的科技公司写过稿。
翻译
相关推荐
-
云中Active Directory是如何工作的?
随着微软公司云服务的发布, Azure AD似乎为多用户云环境提供了相同的目录和身份管理基础套件。
-
Microsoft Identity Manager 2016的特性和好处
一些企业将一些工作流放在云端,将一些应用保留在本地,管理员对于用户名和密码的同步是很挣扎的。幸运的是,Microsoft Identity Manager 2016来解救他们了。
-
活动目录备份和恢复的工具与技巧 TOP5
活动目录允许管理员通过实施和执行安全策略对用户和计算机进行管理。这里的TOP5活动目录工具与技巧可以帮助企业简化活动目录的备份和恢复过程。
-
如何执行活动目录备份和恢复?
我需要做活动目录备份,但我不确定该使用哪个方法。哪一种才是比较容易的备份和恢复方法呢?