商城首页欢迎来到中国正版软件门户

您的位置: 首页 > 文章列表 > 软件教程 > AD域中创建OU与用户指南

AD域中创建OU与用户指南

  发布于2026-08-10 阅读(0)

扫一扫,手机访问

Active Directory域环境管理:从组织单位到域用户的构建指南

在中大型企业的IT架构中,Active Directory(简称AD)扮演着核心枢纽的角色。它不仅仅是一个用户目录,更是一个高度集成的资源管控平台,能够对企业网络中的各类对象——用户、计算机、组策略——进行集中化、结构化的管理。今天,我们就来深入聊聊,如何在AD域环境中,从零开始搭建一个清晰的组织单位(OU),并为其添加域用户。这套流程,是构建精细化权限控制策略的基石。

第一步:启动管理工具

操作从哪里开始?很简单,从系统开始菜单依次展开“所有程序”,找到“管理工具”文件夹,然后启动其中的“Active Directory 用户和计算机”管理控制台。这个界面,就是我们后续所有工作的“指挥中心”。

Active Directory用户和计算机管理控制台界面

第二步:新建组织单位(OU)

启动控制台后,你会看到当前的域环境(例如图示中的sun.com)。构建层级结构的第一步,就是在域下创建组织单位。怎么做?在左侧控制台树中,右键单击你的域名,从弹出的菜单中依次选择“新建”→“组织单位”。

在域名上右键选择新建组织单位

第三步:命名与安全设置

点击之后,会弹出一个简洁的配置窗口。这里需要填写组织单位的名称,比如根据部门命名为“信息部”。请注意窗口下方那个默认勾选的选项——“防止容器被意外删除”。这是什么意思?简单说,它就是给这个OU加了一道“保险”,避免在日常管理操作中误删。对于生产环境,强烈建议保持这个选项的启用状态,这是提升管理安全性的一个好习惯。确认信息无误后,点击“确定”,一个新的OU就诞生了。

新建组织单位配置窗口,显示名称和防止意外删除选项

第四步:在OU中创建用户

OU建好了,就像一个空的部门文件夹已经创建完毕。接下来,就该往里面“放入”员工了。在左侧树形图中,展开你刚刚新建的“信息部”OU节点,然后在其右侧的空白区域点击右键,同样选择“新建”→“用户”。这一步,就启动了域用户账户的创建向导。

在新建的OU空白处右键选择新建用户

第五步:填写用户基本信息

向导的第一步,是填写用户的核心标识信息。例如,在“全名”栏输入“张三”,在“用户登录名”栏输入“zhangsan”(这个就是用户登录时使用的sAMAccountName)。信息填写完整后,点击“下一步”继续。

新建用户向导,填写姓名和用户登录名

第六步:配置密码与账户选项

接下来是关键的安全策略设置环节:密码。这里不仅可以为单个用户设置初始密码,更重要的是,它支持为批量创建的用户统一配置口令,极大提升了效率。同时,下方有几个重要的账户选项:

  • “用户下次登录时须更改密码”:勾选后,用户首次登录时必须修改密码,确保只有用户本人知道最终密码,这符合安全最佳实践。
  • “密码永不过期”:这个选项需根据企业的具体密码策略来决定是否勾选。例如,对于一些服务账户,可能会启用此选项。

根据实际需求配置好这些选项后,只需按照向导提示逐步点击,即可高效完成账户创建。这套方法尤其适用于新员工批量入网等场景。

密码设置页面,显示密码输入框和账户选项复选框

第七步:完成与验证

所有步骤完成后,回到“Active Directory 用户和计算机”控制台。现在,你可以清晰地看到,域下出现了新建的“信息部”组织单位,点击展开,其下属的域用户对象(如“张三”)也赫然在列。整个结构层次分明,一目了然,为后续部署组策略、分配权限打下了坚实的基础。

ADUC控制台最终视图,显示创建好的OU及其下属用户

本文转载于:https://www.guofenmi.net/wz/425419.html 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。

热门关注