概述<br /> Woodgrove 银行有一个 24 小时工作的呼叫中心用来支持客户和合作伙伴。Woodgrove 银行总部位于洛杉机(Los Angeles),拥有 1000 名员工。一个地区分行位于丹佛(Denver),拥有800 员工。还有 100 个支行,分部在美国西部的大部分城市,每个支行有 10 到 20 位员工。<br /> 业务处理<br /> 洛杉机总部对 Woodgrove 银行进行管理。地区管理位于洛杉机和丹佛,洛杉机总部还管理加利福尼亚(Califonia),俄勒冈州(Oregon)和华盛顿(Washington)所有支行的运作。丹佛地区分行管理科罗拉多州(Colorado),新墨西哥州(New Mexico),犹他州(Utah)和亚利桑那州(Arizona)所有支行的运作。洛杉机和丹佛各自维护一个客户支持呼叫中心。<br /> 人力资源(HR)部门位于洛杉机,信息技术(IT)部门位于洛杉机和丹佛两个地区,每个地区有一个数据中心,为各自地区提供 IT 服务,IT 部门负责所有网络的管理任务,支行则没有 IT 人员。<br /> 目录服务<br /> 在一个单一的森林中有 4 个 Active Directory 域,Active Directory 结构如下图所示:<br /> <img src="https://nimg.ppkao.com/2018-07/yiyu/2018073113494088767.jpg?sign=e7fe1580a7b3aab73692493fc9db8d97&t=62d1e618" /><br /> 所有客户支持人员都在 support.corp.woodgrovebank.com 域上拥有用户账户,他们通过这些账户负责对内部和外部的客户提供支持,HR 部门的所有人员都是 LA\HRUsers 组的成员,每个支行都对应有一个组织单元(OU),每一个地区域中也都包含了各自地理区域中的支行所对应的组织单元(OU)。<br /> 网络结构<br /> 所有服务器运行 Windows Server 2003,所有客户机运行 Windows XP 专业版。洛杉机和丹佛安装了无线访问点,无线访问点支持 IEEE 802.11q 规格和有线对等私有性(WEP)加密。无线访问点支
A、在corp.woodgrovebank.com域的默认域策略组策略对象中,把LA\HRUsers组添加到RestrictedGroups列表中;只把HR部门的用户账户添加到AllowedMembers列表中。
B、在la.corp.woodgrovebank.com域的默认域策略组策略对象中,把LA\HRUsers组添加到RestrictedGroups列表中;只把HR部门的用户账户添加到AllowedMembers列表中。
C、在corp.woodgrovebank.com域的默认域策略组策略对象中,把LA\HRUsers组和CORP\BackupOperators组添加到RestrictedGroups列表中;只把HR部门的用户账户和管理员账户添加到每个组的AllowedMembers列表中。
D、在la.corp.woodgrovebank.com域的默认域策略组策略对象中,把LA\HRUsers组和CORP\BackupOperators组添加到RestrictedGroups列表中;只把HR部门的用户账户添加到LA\HRUsers组的AllowedMembers列表中,把管理员账户添加到CORP\BackupOperators组的AllowedMembers列表中。