Zarządzanie grupami Active Directory
Grupy Active Directory mogą zawierać użytkowników, komputery, kontakty i inne grupy jako członków. Korzystając z ADManager Plus, administratorzy mogą zarządzać różnymi rodzajami obiektów AD, łącząc je w grupy.
Typy grup
- Grupy zabezpieczeń:
Grupy zabezpieczeń są bardzo przydatne, gdy chcesz przypisać uprawnienia do większej liczby użytkowników, komputerów i innych grup w odniesieniu do dowolnego zasobu współdzielonego. Ułatwia to administrację, ponieważ przypisujesz uprawnienia wszystkim członkom grupy za jednym razem, zamiast przypisywać uprawnienia indywidualnie wszystkim członkom.
- Grupy dystrybucyjne: Grupy dystrybucyjne są wykorzystywane wyłącznie w celach pocztowych. Zamiast wysyłać maile do wielu obiektów, możesz dodać wszystkie obiekty do tej grupy, a następnie wysłać mail do tej grupy. Możesz dodawać/usuwać kontakty z tej grupy w zależności od swoich potrzeb.
- Dynamiczne grupy dystrybucyjne: Jak sama nazwa wskazuje, jest to również rodzaj grupy dystrybucyjnej. Jedyną różnicą jest to, że lista członków tych grup jest określana przy użyciu filtrów i warunków, za każdym razem, gdy wysyłany jest e-mail do tej grupy.
Uwaga: Grupy dystrybucyjne nie mogą być używane do celów zabezpieczeń.
Zakresy grup
- lokalne w domenie: Użytkownicy, komputery, grupy globalne i grupy uniwersalne z dowolnej domeny mogą być członkami lokalnej grupy domenowej. Grupy o zakresie lokalnym w domenie są używane do przypisywania uprawnień dostępu do zasobów, które znajdują się w tej samej domenie, w której została utworzona lokalna grupa domenowa.
- Globalne: Grupy globalne mogą zawierać tylko obiekty, które znajdują się w tej samej domenie, w której została utworzona grupa. Ponadto, uprawnienia mogą być przyznawane tej grupie do uzyskiwania dostępu do dowolnego zasobu, który znajduje się w tym samym lesie.
- Uniwersalne: Grupy uniwersalne, jak sama nazwa wskazuje, mogą obejmować członków z dowolnej domeny, ale w tym samym lesie. Ponadto mogą otrzymać uprawnienia w dowolnej domenie, ale w obrębie tego samego lasu.
Poniżej przedstawiono operacje zarządzania grupami, które można przeprowadzić za pomocą ADManager Plus:
Zarządzanie pojedynczą grupą
- Tworzenie pojedynczej grupy
- Modyfikacja pojedynczej grupy
Zarządzanie grupami masowymi
- Usuń grupy
- Modyfikacja atrybutów organizacyjnych grup
- Przenieś grupy
- Modyfikacja atrybutów Exchange grup
Import CSV
- Tworzenie grupy masowo
- Modyfikacja grup przy użyciu CSV
ADManager Plus oferuje również wbudowaną funkcję, która umożliwia tworzenie dynamicznych grup dystrybucyjnych, łatwo i szybko.