如果让人事部门来管理AD中的用户帐户好处还是很多的:
1、 减轻IT管理员的压力,在这么频繁的人员变动的情况下。(不停地有人辞职,哎)
2、 利用AD加强对用户属性的维护,可以方便的查询该用户的电话、传真、部门等等,而不是靠每个月去修改一个word文档来更新通讯簿。(如此更新通讯簿或许才能体现500强公司的强悍吧,哈哈)
3、 不需要等到人事部门授权后,IT管理员再去开帐户,不但浪费时间,而且姓名说不定也会有出入造成重复劳动。(禁用账户也是如此)
当对用户帐户属性的规范、完善后,复制用户账户的功能也有了用武之地。由于从来不使用该功能(公司的账户只需要用户名和密码,够简陋吧,呵呵。)也没去想过他究竟复制了一些什么?是不是我所需要的属性都能复制?
通常我们会以公司名创建一个OU,然后以部门名在该OU下创建一系列的子OU.如图1
图1
在总经办这个OU内创建了一个名为xp2的用户,在这个部门内有至少3个信息可以统一设置,办公室、部门、传真。图2 显示了办公室的值,另外两个省略了抓图。
图2
各项的值分别为
办公室:1917
部门:总经办
传真:12345678