使用 AD 控制应用程序访问

使用 AD 控制应用程序访问

到目前为止,我正在考虑使用 RemoteApps 来允许 RDP 导向的应用程序访问。我希望向用户呈现的应用程序基于用户的组成员身份。

目前,组织规模相当小,目录甚至没有任何 OU(组织或位置)。我想知道应该将这些“应用程序”组放在目录中的什么位置。我曾考虑在域 (contoso.com) 下创建一个组,但我宁愿在破坏目录结构之前寻求指导。

这可能是一个很广泛的问题,因此,任何有关如何使用 AD 构建应用程序访问的资源都将受到欢迎。

任何帮助是极大的赞赏。

答案1

把组放在任意位置。如果您想把它们放在默认的用户容器中,那没问题。如果您想把它们放在新的 OU 中,那也没问题。

保持简单。您以后可以随时将它们移至其他位置。无需创建复杂或层次过多的结构。随着需求的变化,您可以按照适合您的管理和组织需求和偏好的方式组织事物。

相关内容