您應該為遠端桌面平台建立專屬的組織單位 (OU)。組織單位是 Active Directory 中的子分割,其中包含使用者、群組、電腦或其他組織單位。

若要防止群組原則設定套用至與桌面平台相同網域中的其他 Windows Server 或工作站,您可以為 View 群組原則建立 GPO,並將其連結至包含您的遠端桌面平台的 OU。您也可以將組織單位的控制委派給下層群組,例如伺服器操作員或個別使用者。

如果您使用 View Composer,則應該為連結複製桌面平台建立單獨的 Active Directory 容器,該容器以您的遠端桌面平台的 OU 為基礎。在 Active Directory 中具有 OU 管理員權限的管理員無需具有網域管理員權限即可佈建連結複製桌面平台。如果您變更 Active Directory 中的管理員認證,也必須更新 View Composer 中的認證資訊。