AD域管理员手册
AD员操作手册(修)

主题:AD员的软件操作手册文档性质:操作手册创建时间:2011年9月15日编写人:郑传菊审批人:陈栽林目录一、业务操作导航 (3)二、各业务功能操作说明 (4)销售管理 (4)1.1 订货管理 (5)1.1.1 订货单导出 (5)1.1.2加盟商订货 (5)1.1.3加盟商订货取消 (7)1.1.4加盟商订货调整 (8)1.1.5订货发货(按款) (9)1.1.6 订货综合查询 (10)1.2 销售单据 (11)1.2.1 批发销售单 (11)1.2.2 直营调拨单 (15)1.3 补货管理 (19)1.3.1 补货申请单 (19)1.3.2补单缺口 (21)1.4退货管理 (21)1.4.1 退货申请单 (21)1.4.2 批发退货单和直营退货单 (22)营销系统分析 (23)2.1专卖店零售单据录入 (23)2.2 专卖店零售单据查询 (24)2.3 加盟店盘点表和直营店盘点表 (24)2.4全国库存分布统计 (25)2.5发货及零售综合查询 (26)2.6 加盟店进销存统计 (27)三、基本数据查询案例 (29)例1 查询某款的剩余库存明细, (29)例2 查询某个客户或多个客户近期的发货和退货明细。
(30)例3 专卖点的业绩的查询 (31)例4 对于未使用门店系统的加盟店或者专卖店的盘点数据查询。
(31)四、常见问题集锦及处理方法 (33)一、业务操作导航二、各业务功能操作说明销售管理在销售中,无非是四种情况即订,销,补和退。
1.1 订货管理在订货管理模块中,AD员所使用的主要是:订单管理,订货综合查询和订货发货(按款)。
1.1.1 订货单导出模块功能解释:导出商品资料和导入订货会的订货单界面:细点功能介绍:组合条件查询:选择查询的条件导出EXCEL:将组合条件查询过来的商品资料出到EXCEL导入EXCEL:将订货会过来的订货EXCEL数据(EXCEL格式需要指定)导入到系统中生成订货单:将导进的来数据转货成订货单1.1.2加盟商订货模块功能解释:主要用于订货会上加盟商订货输入、统计及分类,以便据此下加工单或生产计划单。
AD域服务器配置使用手册

AD域服务器配置使用手册目录•简介•安装AD域服务器•配置AD域服务器•使用AD域服务器•常见问题与解决方案简介Active Directory(简称AD)是由微软公司开发的一种目录服务,用于管理和组织网络中的用户、计算机、应用程序等资源。
AD域服务器是一个核心组件,用于集中管理和分发资源,提供统一的身份验证和访问控制。
本文档将指导您进行AD域服务器的安装、配置和使用,以便在企业网络中实现集中管理和统一认证。
在安装AD域服务器之前,您需要确保以下条件已满足:•一台运行Windows Server操作系统的服务器•具有管理员权限的帐户•确保网络连接正常按照以下步骤进行AD域服务器的安装:1.在服务器上运行Windows Server安装程序。
2.选择“自定义安装”选项,并选择“域控制器”角色。
3.指定域的名称,并设置管理员密码。
4.安装必要的依赖项和组件。
5.完成安装过程。
安装完成后,您需要进行AD域服务器的配置,以满足特定的网络需求。
以下是一些常见的AD域服务器配置任务:•添加组织单位(OU)和用户组:用于组织和管理用户和计算机资源。
•配置组策略:通过组策略设置实施安全和配置要求。
•创建用户账户和共享文件夹:用于授权和权限管理。
•配置安全认证和访问控制:用于保护网络资源免受未经授权的访问。
•配置域名服务器(DNS)和动态主机配置协议(DHCP):用于自动分配IP地址和解析域名。
您可以通过Windows Server管理工具如Active Directory用户和计算机、组策略管理等进行以上配置任务。
使用AD域服务器一旦AD域服务器配置完成,您可以开始使用其提供的功能:•用户身份验证和访问控制:用户可以使用域帐户登录到域中的任何计算机,并访问授权的资源。
•统一管理:通过AD域服务器,您可以集中管理用户、计算机和应用程序的配置和访问权限。
•自动化管理:通过组策略和脚本,可以自动化管理和配置群组策略、软件安装等。
管理员操作手册-AD域控及组策略管理_51CTO下载

管理员操作手册-AD域控及组策略管理_51CTO下载1.前言AD域控及组策略管理是IT管理员日常工作的重要组成部分,通过对AD域控和组策略的合理配置和管理,可以实现企业网络环境的安全性、可靠性和高效性。
本手册旨在提供AD域控和组策略管理的相关操作指南,帮助管理员更好地完成日常工作。
2.AD域控管理2.1AD域控的创建与配置- 在服务器管理工具中打开“Active Directory 域服务配置向导”。
-选择“新建林”并按照向导进行域控的创建与配置。
2.2AD域控的管理与维护- 在服务器管理工具中打开“Active Directory 用户和计算机”。
-可以进行用户账户、计算机账户、组织单位等的管理与维护。
2.3AD域控的备份与恢复- 使用Windows Server Backup工具进行备份和恢复。
-定期备份AD域控以防止数据丢失和系统崩溃。
3.组策略管理3.1组策略的创建与配置-在服务器管理工具中打开“组策略管理”。
-可以创建和配置适用于不同组织单位的组策略。
3.2组策略的应用与更新-使用“更新策略”命令可以立即使变更的组策略生效。
-配置组策略的过程中可以指定应用的对象,如用户组、计算机组等。
3.3组策略的审计与报告-使用组策略管理工具中的“结果集”功能可以查看策略的审计结果。
-可以生成策略的报告并进行分析以优化策略配置。
4.网络安全与用户权限管理4.1基于域的安全-配置域用户账户和组的访问权限和密码策略。
-设置账户锁定策略和审计策略以防止未授权访问。
4.2网络访问控制-配置网络访问控制列表(ACL)以限制网络资源的访问。
-配置防火墙规则和端口策略以增强网络安全性。
4.3用户权限管理-使用“本地安全策略”工具配置本地用户的权限。
-配置用户账户的分组和权限以实现最小权原则。
5.故障排除与性能优化5.1AD域控故障排除- 使用Windows Event Viewer查看与AD域控相关的事件日志。
-使用工具检查AD域控的硬件和网络连接是否正常。
AD域管理员手册

AD域管理员⼿册⽬录第⼀章AD域概述 (3)1.1AD的逻辑结构 (3)1.2AD的物理结构 (4)1.3WIN2003AD新特性 (5)第⼆章AD域的安装和卸载 (7)2.1安装WIN2003AD (7)2.2确认AD的安装 (13)2.2.1 默认容器 (14)2.2.2 Active Directory 数据库 (14) 2.2.3 根域验证 (14)2.2.4 DNS (15)2.3⾃动卸载WIN2003AD (15)2.4⼿动卸载WIN2003AD (16)第三章基本配置 (22)3.1划分OU (22)3.2站点管理 (24)3.3建⽴域间信任 (26)3.4防病毒软件排除 (27)3.5客户端计算机加⼊域 (28)第四章备份与恢复 (31)4.1备份AD (31)4.2AD灾难恢复流程 (33)4.2.1灾难类型 (33)4.2.2恢复⽅法 (33)4.2.3恢复流程 (34)4.3⾮权威恢复与权威恢复 (37)4.3.1⾮权威恢复 (38)4.3.2权威恢复 (38)4.4⾮权威恢复具体操作 (39)4.5权威恢复恢复具体操作 (40)4.6AD操作主机转移 (40)4.7还原模式密码更改 (45)4.8恢复A CTIVE D IRECTOR (45)4.8.1 环境分析 (45)4.8.2 从AD中清除主域控制器对象 (46)4.8.3 在额外域控制器上通过ntdsutil.exe⼯具夺取五种FMSO操作 (48)4.8.4 设置额外控制(/doc/042637723.html)为GC(全局编录) (50)4.8.5 重新安装并恢复损坏主域控制器 (50)4.8备份与恢复DHCP (50)第五章组策略 (51)5.1组策略概念 (51)5.2GPMC (51)5.3常⽤组策略 (52)5.3.1禁⽌客户端退出域 (52)5.3.2 修改软件安装的选项 (54)5.3.3修改硬件驱动安装的选项 (55)5.3.4开放WINXP防⽕墙端⼝ (56)第六章常⽤脚本 (57)6.1管理员密码修改脚本 (57)6.2⽤户导出脚本 (57)6.3⽤户⾃动加⼊域 (58)6.4将密码设置为从不过期 (60)6.5创建1,000个⽤户帐户 (60)6.6⽤户帐户属性 (61)6.7⽤户帐户添加模版 (62)附录 (63)附录⼀:实施环境准备参考表 (63)第⼀章AD域概述⽬录服务是⼀种分布式数据库,⽤于存储与⽹络资源有关的信息,以便于查找和管理。
管理员操作手册 AD域控及组策略管理 CTO

AD域控及组策略管理目录一、Active Directory(AD)活动目录简介1、工作组与域的区别........................................2、公司采用域管理的好处....................................3、Active Directory(AD)活动目录的功能......................二、AD域控(DC)基本操作....................................1、登陆AD域控.............................................2、新建组织单位(OU)......................................3、新建用户................................................4、调整用户................................................5、调整计算机..............................................三、AD域控常用命令..........................................1、创建组织单位:(dsadd)...................................2、创建域用户帐户(dsadd)...................................3、创建计算机帐户(dsadd)...................................4、创建联系人(dsadd).......................................5、修改活动目录对象(dsmod)...............................6、其他命令(dsquery、dsmove、dsrm).......................四、组策略管理 ..............................................1、打开组策略管理器........................................2、受信任的根证书办法机构组策略设置........................3、IE安全及隐私组策略设置 .................................4、注册表项推送............................................五、设置DNS转发 ............................................一、Active Directory(AD)活动目录简介1、工作组与域的区别域管理与工作组管理的主要区别在于:1)、工作组网实现的是分散的管理模式,每一台计算机都是独自自主的,用户账户和权限信息保存在本机中,同时借助工作组来共享信息,共享信息的权限设置由每台计算机控制。
管理员操作手册AD域控及组策略管理CTO

AD域控及组策略管理目录一、ActiveDirectory(AD)活动目录简介错误!未指定书签。
1、工作组与域的区别...................... 错误!未指定书签。
2、公司采用域管理的好处.................. 错误!未指定书签。
3、ActiveDirectory(AD)活动目录的功能..... 错误!未指定书签。
二、AD域控(DC)基本操作 .............. 错误!未指定书签。
1、登陆AD域控........................... 错误!未指定书签。
2、新建组织单位(OU).................... 错误!未指定书签。
3、新建用户.............................. 错误!未指定书签。
4、调整用户.............................. 错误!未指定书签。
5、调整计算机............................ 错误!未指定书签。
三、AD域控常用命令.................... 错误!未指定书签。
1、创建组织单位:(dsadd)................. 错误!未指定书签。
2、创建域用户帐户(dsadd)................. 错误!未指定书签。
3、创建计算机帐户(dsadd)................. 错误!未指定书签。
4、创建联系人(dsadd)..................... 错误!未指定书签。
5、修改活动目录对象(dsmod)............. 错误!未指定书签。
6、其他命令(dsquery、dsmove、dsrm)..... 错误!未指定书签。
四、组策略管理......................... 错误!未指定书签。
1、打开组策略管理器...................... 错误!未指定书签。
AD域管理员手册v12

AD域管理员手册v12AD域管理员手册v12简介本指南提供了有关如何管理Microsoft Active Directory(AD)域的详细信息。
本文档向 AD 域管理员介绍了 AD 管理的基本概念,并介绍了如何使用 Windows 帐户管理和 AD 中的用户,计算机和组等功能的相关细节。
它还介绍了如何备份和恢复 AD 数据,监视系统性能,远程管理和有效利用 AD 的其他技术。
本文档旨在帮助 AD 域管理员了解他们可以使用此功能的方式。
安装和配置您可以从 Windows Server 操作系统安装 Microsoft Active Directory,也可以从 Windows Server Essentials 安装 AD 功能。
在安装之前,您可以使用 Windows 帐户管理器(任何版本)或 Windows 帐户向导(仅限 Windows Server Essentials)配置 AD。
配置 AD 的过程可分为若干个细节步骤。
按照此安装手册提供的指导,首先,您应配置网络协议,安装域控制器和客户端等。
之后,您应该创建AD 域,并创建用户和计算机的域内安全组,以便有效地管理权限和访问控制等措施。
您可以使用任何 Windows 版本的 AD 管理工具来完成 AD配置,但通常建议使用 Windows Server Essentials 或 Windows Server 版本的 AD 管理工具。
安装完成后,应定期执行维护任务以确保AD的可用性和安全性。
例如,可以定期完成备份和恢复,确保完整性,检查文件系统,确保安全性和管理性能等。
管理用户帐户。
ad域管理

统一的身
份验证机
制,确保
只有合法
单点登录:
用户才能
AD域支持
访问资源
Single
Sign-On
(SSO),
用户只需
登录一次
即可访问
所有关联
资源访问
控制:通
过AD域内
的组和权
限设置,
实现对资
企业政策
源的访问
管理:通
控制
过AD域,
企业可以
实施和管
理各种政
策,如密
码策略、
软件分发
02
04
02
AD域的规划与部署
• 监控域性能:使用工具监控AD域的性能,及时发现和解决问题
扩展策略
• 添加子域:根据企业发展,将AD域划分为更多的子域
• 增加域控制器:在需要时,添加新的域控制器,提高AD域的可扩展性
• 跨域访问:实现与其他AD域的信任关系,实现跨域访问
03
AD域的用户与组管理
用户帐户的创建与管理
创建用户帐户
• 日志报告:生成日志报告,记录分析结果和改进措施
AD域的故障诊断与解决思路
故障诊断
解决思路
• 故障识别:识别AD域的故障现象和症状
• 检查配置:检查AD域的配置,确保配置正确无误
• 故障定位:确定故障发生的位置和原因
• 检查日志:分析AD域的日志,找出故障原因和线索
• 故障排除:采取相应的措施,排除故障
• 基本属性:如姓名、电子邮件和电话号码
• 打印权限:控制用户对打印机的访问权限
• 组织单位:将用户分配到特定的组织单位,便于管理
• 其他权限:控制用户对其他资源和功能的访问权限
• 其他属性:如IP地址、计算机名和登录时间
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
目录第一章AD域概述 (3)1.1AD的逻辑结构 (3)1.2AD的物理结构 (4)1.3WIN2003AD新特性 (5)第二章AD域的安装和卸载 (7)2.1安装WIN2003AD (7)2.2确认AD的安装 (13)2.2.1 默认容器 (14)2.2.2 Active Directory 数据库 (14)2.2.3 根域验证 (14)2.2.4 DNS (15)2.3自动卸载WIN2003AD (15)2.4手动卸载WIN2003AD (16)第三章基本配置 (22)3.1划分OU (22)3.2站点管理 (24)3.3建立域间信任 (26)3.4防病毒软件排除 (27)3.5客户端计算机加入域 (28)第四章备份与恢复 (31)4.1备份AD (31)4.2AD灾难恢复流程 (33)4.2.1灾难类型 (33)4.2.2恢复方法 (33)4.2.3恢复流程 (34)4.3非权威恢复与权威恢复 (37)4.3.1非权威恢复 (38)4.3.2权威恢复 (38)4.4非权威恢复具体操作 (39)4.5权威恢复恢复具体操作 (40)4.6AD操作主机转移 (40)4.7还原模式密码更改 (45)4.8恢复A CTIVE D IRECTOR (45)4.8.1 环境分析 (45)4.8.2 从AD中清除主域控制器对象 (46)4.8.3 在额外域控制器上通过ntdsutil.exe工具夺取五种FMSO操作 (48)4.8.4 设置额外控制()为GC(全局编录) (50)4.8.5 重新安装并恢复损坏主域控制器 (50)4.8备份与恢复DHCP (50)第五章组策略 (51)5.1组策略概念 (51)5.2GPMC (51)5.3常用组策略 (52)5.3.1禁止客户端退出域 (52)5.3.2 修改软件安装的选项 (54)5.3.3修改硬件驱动安装的选项 (55)5.3.4开放WINXP防火墙端口 (56)第六章常用脚本 (57)6.1管理员密码修改脚本 (57)6.2用户导出脚本 (57)6.3用户自动加入域 (58)6.4将密码设置为从不过期 (60)6.5创建1,000个用户帐户 (60)6.6用户帐户属性 (61)6.7用户帐户添加模版 (62)附录 (63)附录一:实施环境准备参考表 (63)第一章AD域概述目录服务是一种分布式数据库,用于存储与网络资源有关的信息,以便于查找和管理。
Microsoft Active Directory 是用于Windows 目录服务的实现。
涉及目录服务的基本问题围绕着可以将哪些信息存储在数据库中,存储的方式是什么,如何查询特定的信息,以及如何对结果进行处理。
Active Directory 包含目录服务本身,以及允许访问支持X.500 命名规则的数据库的从属服务活动目录服务提供了单一登录的能力并且为你的整个网络架构提供了一个集中的信息知识库,它大大的简化了用户和计算机的管理并且提供了网络资源的更好的访问方式。
1.1 AD的逻辑结构网络的逻辑结构是由无形的项目组成的,如对象、OU、域、目录树和目录林。
Active Directory 的基本结构块是对象,这是一个代表网络资源的已命名特定属性集。
对象属性是目录中对象的特征。
对象也可以按类进行分组,类是对象的逻辑分组。
用户、组和计算机是不同对象类的例子。
在最低一层,某些对象代表网络上的单个实体,如用户或计算机。
这些实体称为叶对象,它们不能包含其它对象。
但是,为了简化目录的管理和组织,可以将叶对象放在其它对象(称为容器对象)内部。
容器对象也可以采用嵌套(或层次)形式包含其它容器。
容器对象最常用的类型是组织单元 (OU)。
可以使用 OU 将对象进行分类,并将域变成某种类型的逻辑管理分组。
尤其要注意的是,域中 OU 的结构和层次与任何其它域的结构无关。
所有网络对象只能在一个域中存在(无论是叶对象还是容器对象)。
为反映组织网络的特点,可以使用域将相关对象分成一组。
每个创建的域仅存储所包含对象的信息,而不存储其它对象的信息。
每个域表示一个安全边界。
对每个域中对象的访问是由访问控制项 (ACE) 控制的,后者包含在访问控制列表 (ACL) 中。
这些安全设置并不跨越域边界。
在 Active Directory 中,域也可以称为“分区”。
因为域是 Active Directory 数据库的物理分区,所以您既可以按照业务功能(人力资源、销售或财务),也可以按照位置(地理或相对)建立其结构。
当将相关域分成一组以便共享全局资源时,您就创建了“目录树”。
尽管目录树可以只包含一个域,但是您可以将层次结构中相同名称空间的多个域合并在一起。
可以使用基于 Kerberos 的安全功能,通过双向信任关系将目录树中的域透明地连接在一起。
这些信任关系可以是永久性的,也可以是暂时的。
目录树中的所有域共享所有对象类型的正式定义(称为“架构”)。
此外,任何给定目录树中的所有域还共享全局编录。
GC 是目录树中对象的中央储存库。
在最高一级,可以将单独的目录树分成一组形成“目录林”。
可使用目录林,将组织中的不同部门,甚至不同组织组合到一起。
这些部门不必共享相同的命名架构并且独立运作,但彼此之间可以进行通信。
目录林中的所有目录树共享相同的架构、全局编录和配置容器。
再者,基于 Kerberos 的安全功能在目录树之间提供了信任关系。
1.2 AD的物理结构AD域的物理结构主要由两大部分组成:域控制器以及站点域控制器就是存储活动目录的地方,一个域可以有一个或几个域控制器。
在域中,各域控制器相互复制活动目录的改变,在目录林中,各域控制器相互之间也把信息自动复制给对方。
站点(Site)是由一个或多个IP子网中的一组计算机,确保目录信息的有效交换,站点中的计算机需要很好地连接,尤其是子网内的计算机。
站点和域名称空间之间没有必要的连接。
站点反映网络的物理结构,而域通常反映用户单位的逻辑结构。
逻辑结构和物理结构相互独立,所以网络的物理结构及其域结构之间没有必要的相关性,活动目录允许单个站点中有多个域,单个域中有多个站点。
如果配置方案未组织成站点,则域和客户之间的信息交换可能非常混乱。
站点能提高网络使用的效率。
1.3 WIN2003 AD新特性Windows Server 2003 对于活动目录进行了许多的改善,使得它功能更强大,更可靠也更经济。
Windows Server 2003 中的活动目录提供了如下特性:更易于部署和管理Windows Server 2003增强了管理员的能力以使其即使在包含多个森林、域及站点的大企业中也能有效的配置和管理活动目录。
改进的迁移和管理工具连同重命名域的功能,使得部署活动目录任务明显简化。
工具也提供了更加人性化的拖曳、多对象的选择以及保存和重用查询的功能。
另外对组策略进行了改进以使其能够被更加简单和有效地在活动目录环境中对大量用户和计算机进行管理。
●ADMT 2.0 版本●重命名域●架构(Schema)重定义●活动目录应用模式(AD/AM)●组策略的改进●增强的用户界面更加安全额外的安全特性使得管理多森林和跨域信任关系更加容易。
跨森林的信任关系是有别于现有Windows信任关系的新类型,它可以管理两个森林间的安全关系——大大简化了跨森林的安全管理以及验证。
用户可以在不用牺牲单一登录功能的情况下,访问其他森林的资源,并且由于只需在用户所在的森林中维护它的用户ID和口令,因此管理也被大大的简化了。
这对于一些需要在某些分公司或区域拥有自己森林的场景提供了更好的灵活性,同时也有利于对活动目录的维护。
此外,Windows Server 2003提供了一个新的凭证管理器来放置用户的凭证以及X.509证书。
软件控制策略使得管理员可以阻止用户在网络中安装不被允许的程序。
●跨森林验证●跨森林授权●交叉认证的增强(Cross-Certification)●IAS和跨森林验证●凭证管理器(Credential Manager)●软件限制策略改进的性能与可靠性Windows Server 2003能够更加有效的管理活动目录的复制与同步。
不管是在域内还是在域间管理员都可以更好地控制需要在域控制器间进行同步的信息类型。
此外,活动目录提供了许多技术可以智能地选择只将那些发生了更改的信息进行复制,而不是机械地复制整个目录数据库。
◆在远程办公室更容易登录◆组成员列表复制的增强◆应用程序目录分区◆利用媒介安装副本◆可靠性的改善第二章AD域的安装和卸载2.1 安装WIN2003 AD所有的新安装都是安装成为Member Server,如果您在新安装WIN2003 SERVER时选择安装了“活动目录”选项,则系统就会出现类似于“如果您此时安装活动目录则系统中的所有域名就不能再次改变……”之类的提示。
一般情况下我们在新安装系统时不选择安装活动目录,以便我们有时间来具体规划与活动目录有关的协议和系统结构。
目录服务都需要事后用Dcpromo的命令特别安装。
Dcpromo是一个图形化的向导程序,引导用户一步一步地建立域控制器,可以新建一个域森林,一棵域树,或者仅仅是域控制器的另一个备份,非常方便。
很多其他的网络服务,比如DNS Server、DHCP Server和Certificate Server等,都可以在以后与活动目录集成安装,便于实施策略管理等。
这个图形化界面向导程序也没有什么特别之处,只要我们在前面理解好了活动目录的含义,并进行了安装前的一系列规划,则可以很容易完成所有的安装任务。
活动目录还充分地考虑到了备份和恢复目录服务的需要,WIN2K备份工具中有专门备份活动目录的选项,在出现意外事故的时候,可以在机器启动时按F8进入安全恢复模式,保证减少灾难的恶性影响。
1、在“运行”菜单内键入“Dcpromo”,系统自动出现如下菜单:2、单击“下一步”按钮,打开“域控制器类型”对话框,选择“新域的域控制器”单选按钮,使服务器成为新域中的第一个域控制器。
如果网上已有域控制器,可选择“现有域的额外域控制器”单选按钮。
3、单击“下一步”按钮,打开“创建目录树或子域”对话框,如果用户不想让新域成为现有域的子域,可选择“创建一个新的域目录树”单选按钮。
如果用户希望新域成为现有域的子域,可选择“在现有域目录树中创建一个新的子域”单选按钮。
这里,选择“创建一个新的域目录树”单选按钮。
4、单击“下一步”按钮,打开“创建或加入目录林”对话框,如果所创建的域为单位的第一个域,或者希望所创建的新域独立于现有目录林,可选择“创建新的域或目录树”单选按钮。
如果希望新的域目录树中的用户可访问现有域目录树中的资源,或希望现有域目录树中的用户访问新域目录树中的资源,可选择“将这个新的域目录树放入现有的目录林中”单选按钮。