AD 域目录
入口:主页 → 用户 → 域目录。
域目录直接浏览已接入 AD 的组织单位、容器、用户、组和计算机对象。使用前需在域管理中完成连接测试,并为绑定账号配置相应读取或管理权限。
浏览与查找对象
先选择域,再从左侧组织结构树进入目标 OU 或容器。右侧路径显示当前位置,对象类型筛选和搜索用于定位用户、组等对象。结果较多或提示截断时,缩小搜索范围。
平台部门和 AD OU 分别维护;在此页面调整目录对象不会自动调整平台部门归属。
创建用户、组和组织单位
点击新建用户、新建组、新建组织单位,在当前选中的目录位置创建对象。新建用户表单会预设所属域和目标 OU。新建组需选择组类型及作用域。
| 选项 | 使用说明 |
|---|---|
| 安全组 | 可用于共享会话桌面池的访问授权 |
| 通讯组 | 用于目录中的通讯分组,不能作为桌面池授权组 |
| 全局 / 通用 / 域本地 | 按 AD 的组作用域设计选择 |
确认前核对当前域、父级路径及对象名称,避免在错误位置建立对象。
维护组成员
打开对象详情可查看成员和所属组,并区分直接与嵌套关系。添加或移除成员会更新实际 AD 组成员关系;移出组不会删除用户账号。
组中可以包含其他组,系统限制自身引用和循环嵌套。标记为内置或受保护的对象具有操作限制,不应作为普通业务对象管理。
与共享桌面池配合
将业务用户加入 AD 安全组,再在共享池中授权该组,可以集中维护访问范围。嵌套安全组成员也参与授权判断。
有效 AD 用户首次成功登录时,平台可自动建立对应用户记录。若用户登录成功但看不到共享池,检查组成员关系、组类型、池是否启用及域组读取权限。
直接修改域对象
此页面的创建、删除、启用、停用和组成员调整会写入实际 AD,并记录相关管理操作。移除授权前检查嵌套组和其他授权来源,防止误判最终访问范围。