管理 Active Directory 对象

本页面介绍管理 Managed Service for Microsoft Active Directory 的 Active Directory 对象的步骤。

准备工作

在管理 Active Directory 对象之前,您应完成以下步骤:

管理对象

要管理您的 Active Directory 对象,请执行以下操作:

  1. 使用 RDP 连接到已加入您的托管式 Microsoft AD 网域的 Windows 虚拟机

  2. 打开 Active Directory 用户和计算机控制台 (dsa.msc)。

  3. 选择 Active Directory 域名以展开该项。

  4. 使用托管式 Microsoft AD 提供的单位部门来管理 Active Directory 对象。请注意,您可以完全控制 Cloud OU 中的对象,但您只能更新 Cloud Service Objects OU 中的对象的某些属性。

单位部门

托管式 Microsoft AD 提供两个单位部门 (OU):CloudCloud Service Objects

在托管式 Microsoft AD 网域中创建 Cloud 以托管所有 AD 对象。您被授予对该单位部门的完整管理员权限。使用 Cloud 单位部门来创建用户、组、计算机或其他子单位部门。

Cloud Service Objects OU 托管由托管式 Microsoft AD 创建和管理的 AD 对象。只有 Google Cloud 可以在此单位部门下创建对象,但您可以更新其部分属性。

详细了解 Cloud Service Objects 单位部门下的群组

请注意,您只能管理 CloudCloud Service Objects 这两个单位部门。 托管式 Microsoft AD 为其他单位部门保留 Active Directory 对象创建。这可以提供额外的安全性,并使管理适用于单位部门的 AD 政策变得更加容易。