Tömeges felügyeleti feladatok végrehajtása felhasználói fiókokhoz

Befejeződött

Több Active Directory-objektum (AD) hatékony kezelése nem csupán kényelmi cél, hanem szükség is van rá. A tömeges felügyelet lehetővé teszi a feladatok egyszerű és precíz elvégzését számos AD-objektumon. A tömeges felügyelet használata különösen hasznos, ha olyan nagy léptékű változásokról van szó, amelyek önállóan túl nehézkesek lennének.

Az olyan eszközök használatával, mint a Windows PowerShell vagy az Active Directory felügyeleti központ, automatizálhatja az ismétlődő feladatokat, például a felhasználói fiókok adott szervezeti egységekbe való áthelyezését vagy a felhasználói attribútumok tömeges frissítését, értékes időt takaríthat meg, és csökkentheti az emberi hibák lehetőségét.

Az egység példái az Active Directory felügyeleti központtal végzett feladatok végrehajtásának lépéseit mutatják be, de ugyanezt az eredményt más eszközökkel, például a Windows PowerShell használatával is elvégezheti.

Felhasználói fiókok áthelyezése új szervezeti egységbe

A felhasználói fiókok adott szervezeti egységbe (szervezeti egységbe) való áthelyezése lehetővé teszi a központosított ellenőrzést és az egységes szabályzatkényszerítést, így az engedélyek és erőforrások adminisztrációja hatékony és hatékony.

  1. Nyissa meg az Active Directory felügyeleti központot, és keresse meg a tartományt.
  2. Kattintson jobb egérgombbal a tartomány gyökerére, válassza a Keresés lehetőséget, majd a Speciális fülre.
  3. Válassza a Mező lehetőséget, kattintson a Felhasználó legördülő listára, és válassza Pontosan Egyezik lehetőséget.
  4. Kattintson az Érték legördülő listára, és válassza ki a kívánt szervezeti egység Város attribútumát a listából, például = London.
  5. Válassza a Hozzáadás lehetőséget, majd kattintson a Keresés gombra.
    Ez a művelet az összes olyan felhasználói fiókot visszaadja, amelynek City attribútuma Londonra van állítva.
  6. Válassza ki és kattintson a jobb gombbal az összes visszaadott felhasználói fiókra, majd a helyi menüben válassza az Áthelyezés lehetőséget.
  7. Az Áthelyezés párbeszédpanelen keresse meg és jelölje ki azt a szervezeti egységet, ahová át szeretné helyezni a fiókokat, majd kattintson az OK gombra.
  8. Ha a felhasználói fiókok továbbra is ki van jelölve a londoni szervezeti egységben, kattintson a jobb gombbal, és válassza a Letiltás lehetőséget az összes kijelölt fiók letiltásához.

Fiókok újbóli engedélyezése és új jelszó kérése

A jelszavak rendszeres módosítása segít megakadályozni a jogosulatlan hozzáférést a feltört hitelesítő adatokhoz, és csökkenti a támadók számára az ellopott jelszavak használatának lehetőségét.

  1. Ha újra engedélyezni szeretné a fiókokat a londoni szervezeti egységben, kattintson a jobb gombbal a letiltott fiókokra, és válassza az Engedélyezés lehetőséget.
  2. Kattintson ismét a jobb gombbal a fiókokra, és válassza a Tulajdonságok lehetőséget.
  3. Lépjen a Fiók lapra, ellenőrizze, hogy a felhasználónak módosítania kell-e a jelszót a következő bejelentkezési beállításnál , és alkalmazza a módosításokat.
    Ez arra kényszeríti a felhasználót, hogy a következő bejelentkezési kísérlet során állítsa vissza a jelszót a tartományba.

Ezek a példák bemutatják, hogyan kezelheti a rendszergazda hatékonyan több felhasználói fiókot az AD DS-ben, biztosítva, hogy a szervezeti változások azonnal megjelenjenek a címtárszolgáltatásban.

Vegye figyelembe, hogy az ebben a leckében szereplő eljárások általános útmutatók. A környezet címtárkezelésére és biztonságára szabott konkrét utasításokért tekintse meg a szervezet informatikai részlege által biztosított dokumentációt vagy útmutatást.