近日看了一篇關於《委派控制》的文章
如果讓人事部門來管理AD中的用戶帳戶好處還是很多的
當對用戶帳戶屬性的規范
通常我們會以公司名創建一個OU
圖
在總經辦這個OU內創建了一個名為xp
圖
各項的值分別為
辦公室
部門
傳真
好
原來在默認情況下
注冊AD架構
再次在 運行 內輸入
圖
從圖
圖
安裝Windows Server
如圖
圖
從圖
注
附錄
姓 Sn
名 Givename
英文縮寫 Initials
顯示名稱 displayName
描述 Description
辦公室 physicalDeliveryOfficeName
電話號碼 telephoneNumber
電話號碼
電子郵件 Mail
網頁 wWWHomePage
網頁
國家/地區 C 如
省/自治區 St
市/縣 L
街道 streetAddress
郵政信箱 postOfficeBox
郵政編碼 postalCode
用戶登錄名 userPrincipalName 形如
用戶登錄名(以前版本) sAMAccountName 形如
登錄時間 logonHours
登錄到 userWorkstations 多個以英文逗號分隔
用戶帳戶控制 userAccountControl (啟用
帳戶過期 accountExpires
配置文件路徑 profilePath
登錄腳本 scriptPath
主文件夾
連接 homeDrive
到 homeDirectory
家庭電話 homePhone (若是其它
尋呼機 Pager 如
移動電話 mobile 若多個以英文分號分隔
傳真 FacsimileTelephoneNumber
IP電話 ipPhone
注釋 Info
職務 Title
部門 Department
公司 Company
隸屬於 memberOf 用戶組的DN不需使用引號
允許訪問 值
拒絕訪問 值
回撥選項 msRADIUSServiceType
由呼叫方設置或回撥到 值
總是回撥到 msRADIUSCallbackNumber
From:http://tw.wingwit.com/Article/os/fwq/201311/10218.html