AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 665423
Accepted
Doltknuckle
Doltknuckle
Asked: 2015-02-06 15:54:28 +0800 CST2015-02-06 15:54:28 +0800 CST 2015-02-06 15:54:28 +0800 CST

为什么计算机对象是 CN 而不是 Microsoft Active Directory 中的 OU?

  • 772

在我的 Microsoft 活动目录环境中,几乎每个组织结构都是一个组织单位。此规则有两个常见的例外,即计算机对象和用户对象。这些是设置 Active Directory 时创建的默认对象。每当我读到关于这些对象的任何内容时,我都会被告知它们使用“容器名称”来实现向后兼容性。据我了解,这些对象是在设置活动目录时以这种方式配置的。我的主要问题是:

如果您转换为对这些对象使用 OU,会出现什么问题?我假设这样做的唯一方法是创建新的 OU,重定向活动直接以使用这些新的 OU,然后删除旧的 CN 对象。

我意识到这不是推荐的程序,但我想知道为什么。

奖金问题

  • Active Directory 开发人员是否说明了使用 CN 而不是普通 OU 创建计算机和用户对象的原因?
  • 甚至可以删除默认对象吗?
active-directory
  • 2 2 个回答
  • 9842 Views

2 个回答

  • Voted
  1. E-Rock
    2015-02-06T16:25:11+08:002015-02-06T16:25:11+08:00

    我建议不要弄乱这些对象。通常会创建新的 OU,然后将任何必要的对象移动到新的 OU。然后,您可以使用 redircmp ( https://technet.microsoft.com/en-us/library/cc770619.aspx ) 更改默认创建计算机对象的位置。

    • 5
  2. Best Answer
    MCSE-GuestPoster
    2017-05-12T07:58:47+08:002017-05-12T07:58:47+08:00

    这些容器的存在是为了在升级到 Windows 2000 AD 域时向后兼容基于 NT4 的域,以及由于 NT4 与 Windows 2000 兼容的许多其他原因。

    MS KB 324949 很好地解释了由于遗留(“早期版本”)api调用而导致的原因:https: //support.microsoft.com/en-us/help/324949/redirecting-the-users-and -computers-containers-in-active-directory-domains

    在 Active Directory 域的默认安装中,用户帐户、计算机帐户和组放在 CN=objectclass 容器中,而不是放在更理想的组织单位类容器中。同样,使用较早版本的 API 创建的用户帐户、计算机帐户和组放在 CN=Users 和 CN=computers 容器中。

    由早期版本的 API 创建的用户、计算机和组将对象放置在位于域 NC 头中的 WellKnownObjects 属性中指定的 DN 路径中。以下代码示例显示了来自 CONTOSO.COM 域 NC 头的 WellKnownObjects 属性中的相关路径。

    • 3

相关问题

  • 如果以域用户身份远程登录,PC 速度极慢

  • 如何在 Windows 2003 的 ou 级别应用策略

  • 允许用户更改其 Active Directory 密码的 Web 界面

  • MOSS 2007 无法使用 ActiveDirectoryMembershipProvider 配置表单身份验证

  • 通过 VPN 更改 Active Directory 密码

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve