Skip to content

AD 域目录 ​

入口:主页 → 用户 → 域目录。

域目录直接浏览已接入 AD 的组织单位、容器、用户、组和计算机对象。使用前需在域管理中完成连接测试,并为绑定账号配置相应读取或管理权限。

图 1:实际 AD 目录结构。截图中的域标识已脱敏。
图 1:实际 AD 目录结构。截图中的域标识已脱敏。
AD 域目录的组织结构树、对象筛选和创建入口

浏览与查找对象 ​

先选择域,再从左侧组织结构树进入目标 OU 或容器。右侧路径显示当前位置,对象类型筛选和搜索用于定位用户、组等对象。结果较多或提示截断时,缩小搜索范围。

平台部门和 AD OU 分别维护;在此页面调整目录对象不会自动调整平台部门归属。

创建用户、组和组织单位 ​

点击新建用户、新建组、新建组织单位,在当前选中的目录位置创建对象。新建用户表单会预设所属域和目标 OU。新建组需选择组类型及作用域。

选项使用说明
安全组可用于共享会话桌面池的访问授权
通讯组用于目录中的通讯分组,不能作为桌面池授权组
全局 / 通用 / 域本地按 AD 的组作用域设计选择

确认前核对当前域、父级路径及对象名称,避免在错误位置建立对象。

维护组成员 ​

打开对象详情可查看成员和所属组,并区分直接与嵌套关系。添加或移除成员会更新实际 AD 组成员关系;移出组不会删除用户账号。

组中可以包含其他组,系统限制自身引用和循环嵌套。标记为内置或受保护的对象具有操作限制,不应作为普通业务对象管理。

与共享桌面池配合 ​

将业务用户加入 AD 安全组,再在共享池中授权该组,可以集中维护访问范围。嵌套安全组成员也参与授权判断。

有效 AD 用户首次成功登录时,平台可自动建立对应用户记录。若用户登录成功但看不到共享池,检查组成员关系、组类型、池是否启用及域组读取权限。

直接修改域对象

此页面的创建、删除、启用、停用和组成员调整会写入实际 AD,并记录相关管理操作。移除授权前检查嵌套组和其他授权来源,防止误判最终访问范围。