wordpress   发布时间:2022-04-02  发布网站:大佬教程  code.js-code.com
大佬教程收集整理的这篇文章主要介绍了active-directory – 创建多租户AD环境大佬教程大佬觉得挺不错的,现在分享给大家,也给大家做个参考。

概述

我们目前有以下环境(在2008 R2上托管在服务器2003和终端服务器上),我们需要将其升级到2012版本.我们将从头开始创建一个新环境. 域控制器 > Dc01 > DC02 文件服务器 > File01 Exchange服务器 > Exchange01 终端服务器 > TS_ClientA > TS_ClientB > TS_ClientC 每个客户端在我们的AD中都有自己的OU,并且使用拒绝
我们目前有以下环境(在2008 R2上托管在服务器2003和终端服务器上),我们需要将其升级到2012版本.我们将从头开始创建一个新环境.

域控制器@H_301_2@

> Dc01
> DC02@H_301_2@

文件服务器@H_301_2@

> File01@H_301_2@

Exchange服务器@H_301_2@

> Exchange01@H_301_2@

终端服务器@H_301_2@

> TS_ClientA
> TS_ClientB
> TS_ClientC@H_301_2@

每个客户端在我们的AD中都有自己的OU,并且使用拒绝(ADSIedit),它们在Exchange中看不到彼此,也不能作为普通对象(如文件夹权限).@H_301_2@

我们不想再次使用这些技巧,而是要经过深思熟虑的活动目录设计.@H_301_2@

现在,我已经搜索过这个,但似乎这不可能(至少,原生).我们仍然需要使用adsiedit并使用技巧来获得多租户环境.关于Exchange,我们虑过为客户端使用Office 365.@H_301_2@

我想知道我是否误解了某些内容,或者是否有任何我想要创建多租户2012 R2环境的内容.@H_301_2@

未在多租户环境中设置Active Directory中的认权限.您将不得不修改库存权限以完成您要查找的内容.这只是产品设计的本质.

如果您可以远离单个AD林并移动到多个帐户林而没有彼此之间的信任关系(可以说,Windows Server 2012 Datacenter许可证可以帮助启用),那么您将不得不做更少的“黑客”AD权限森林是原子安全的边界.在此类场景中,您将使用单向不区分信任关系维护资源林到帐户林.@H_301_2@

大佬总结

以上是大佬教程为你收集整理的active-directory – 创建多租户AD环境全部内容,希望文章能够帮你解决active-directory – 创建多租户AD环境所遇到的程序开发问题。

如果觉得大佬教程网站内容还不错,欢迎将大佬教程推荐给程序员好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。