1、组织单位(OU)
可以将用户、组、计算机和其它组织单位放入其中的AD域容器,是可以进行链接组策略设置的最小作用域单元,也是可以进行委派控制指定的最小对象单元。OU是AD域树形结构目录组成的一部分,一个域用户只能属于一个OU。
2、安全组
AD域中用于分配针对域内资源的用户访问权限的对象,可认为是具有相同权限的域用户的一个集合,一个域用户可以同时属于多个安全组。
3、组策略对象
分为用户配置和计算机配置:
(1)计算机配置:当计算机开机时,系统依据此配置设置的属性来设置计算机环境。
(2)用户配置:当用户登录时,系统会根据此配置设置的属性来配置用户工作环境。
4、组策略功能:
(1)统一加域计算机系统配置(如IE设置、防火墙设置、系统服务等等)
(2)下发脚本实现扩展功能
(3)导入第三方软件ADMX模板实现第三方软件设置统一管理
(4)统一分配域内服务资源(共享打印机、文件服务器等等)
(5)推送软件安装