在一个组织单元中对不同对象进行策略限制的方法对比

简介:
   今天和几个朋友一起讨论组策略的设置和优化问题,正好讨论到我以前做的一个项目中涉及到的在同一组织单元中应用不同组策略的问题。其实,在很多时候,我们在实施组策略时,这种问题时有发生,有很多方法帮助我们去实现,当然,每一个方法都有其优缺点。今天我就在这进行个总结,为以后在实施组策略时做一个参考:
      有以下几种方法:
      1、将组织单元中需要应用特殊设置的用户加入到一个用户组中,使用拒绝读的方式将这部分用户排除在应用策略之外。
      a. 优点:复杂度低,只需要一个组策略对象;
      b. 缺点:排除的用户不受策略控制。
      2、将需要应用特殊设置的用户加入到一个组中,另外创建一个组策略对象,然后只允许这个用户组读取该组策略对象,并使得它的优先级高于普通用户所应用的组策略对象。
      a. 优点:强制性地对这部分用户应用策略设置,实现统一管理;
      b. 缺点:复杂度比第一种高,不利于个别用户进行个性化设置。
      3、新建一个子组织单元,并将需要应用特殊设置的用户转移到这个组织单元中,然后对这个组织单元应用新的组策略对象。
      a. 优点:强制性地对这部分用户应用策略管理;
      b. 缺点:复杂度与第一种差不多,但是以后组织单元结构修改以后,这些用户将会分散到各个组织单元中,从而该策略就不能够正确应用,而且与第二种类似,不利于个别用户的个性化设置。

     本文转自跃跃领舞 51CTO博客,原文链接:http://blog.51cto.com/zhangyue1105/274290 ,如需转载请自行联系原作者





相关文章
|
10月前
|
数据库
主题域、概念、逻辑、物理四种模型有什么区别与联系?
主题域、概念、逻辑、物理四种模型有什么区别与联系?
|
20天前
|
Kubernetes 网络协议 应用服务中间件
K8S管理核心资源的三种基本方法
K8S管理核心资源的三种基本方法
31 0
|
20天前
|
C++
57静态关联与动态关联
57静态关联与动态关联
17 0
|
9月前
|
存储 安全 项目管理
CMMI—组织级过程定义(OPD)
CMMI—组织级过程定义(OPD)
63 0
|
9月前
|
安全
RxSwift特征序列Driver的使用,以及共享附加作用与非共享附加作用的区别?
RxSwift特征序列Driver的使用,以及共享附加作用与非共享附加作用的区别?
137 0
|
机器学习/深度学习 自然语言处理
注意力机制可分为软和硬两类,空间域,通道域
注意力机制是当前深度学习领域比较流行的一个概念。其模仿人的视觉注意力模式,每次只关注与当前任务最相关的源域信息,使得信息的索取更为高效。
629 0
注意力机制可分为软和硬两类,空间域,通道域
|
项目管理
【软件工程】CMMI 能力成熟度模型集成 ( CMMI 级别 | CMMI 级别、过程域、目标、实践 | CMMI 评估对象 | 过程域的 阶段式分组 | 过程域的 连续式分组 ) ★
【软件工程】CMMI 能力成熟度模型集成 ( CMMI 级别 | CMMI 级别、过程域、目标、实践 | CMMI 评估对象 | 过程域的 阶段式分组 | 过程域的 连续式分组 ) ★
288 0
|
运维 安全 数据安全/隐私保护
使用管控策略,设定多账号组织全局访问边界
企业上云多账号架构中,如何做到从上到下管理的同时,处理好员工的权限边界问题?
4955 0
|
关系型数据库 MySQL 应用服务中间件
k8s部署服务——内部服务关联
背景 相信大家应该都在自己的电脑中部署过tomcat与mysql集群,我们可以通过访问tomcat来访问后台数据库。kubernetes是一个可自动部署、扩缩、管理容器化应用的工具。本篇博客主要讲解如何在kubernetes中部署tomcat与mysql集群。
1580 0

热门文章

最新文章