博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
实例:在域环境中你应该这样创建和使用组 以及给组这样授权
阅读量:5764 次
发布时间:2019-06-18

本文共 737 字,大约阅读时间需要 2 分钟。

1.1.1 在域中使用组

在单域环境中使用A à G à DL à P授权策略。

以下操作将创建两个全局组“研发员工”和“销售员工”分别合并研发部门和销售部门的用户帐户,再创建一个“公共空间访问组”本地域组,并授予其访问Research计算机上的“公共空间”文件夹的访问和修改权限。以后如果“研发员工”或“销售员工”需要访问“公共空间”文件夹,只需要将其加入到“公共空间访问组”。这样授权某类人群访问资源变成了将用户添加到本地域组的过程。

1. 登录DCServer,打开“Active Directory 用户和计算机”。

2. 右击“研发部”的“用户”组织单元,点击“新建”à“组”,在出现的对话框中,输入组的名字“研发人员”,组的类型选择“安全组”,点击“确定”。

3. 选中研发部门的用户帐户,右击选中的用户,点击“添加到组”。

4. 在出现的对话框,输入“研发人员”。点击“确定”。

5. 按照以上步骤,创建“销售人员”全局组。将销售部的用户帐户添加到“销售人员”组。

6. 创建一个本地域组“公共空间访问组”。

7. 以域管理员登录Research计算机,右击C盘下的“公共空间”,点击“属性”,点击“安全”标签,点击“编辑”。

8. 在出现的对话框,输入“公共空间访问组”,点击“检查姓名”。点击“确定”。

9. 授予其有修改、读取和执行、列出文件夹目录和读取权限。

10. 在DCServer上,将“销售人员”全局组添加到“公共空间访问组”,就等于授权销售人员访问公共空间的权限。

提示:现在授权用户访问“共享空间”文件夹的过程,就变成了将用户或组加入“共享空间访问组”的过程,省去了步骤7-9的操作,使得授权过程简化,这就是使用AàGàDLàP策略的好处。

转载地址:http://abgkx.baihongyu.com/

你可能感兴趣的文章
nginx在响应request header时候带下划线的需要开启的选项
查看>>
工(程师)欲善其事,必先利其(编译)器——《Android Studio实战——快速、高效地构建Android应用》...
查看>>
Linux下DHCP服务器配置
查看>>
css相对定位和绝对定位
查看>>
关于HTML中的定位
查看>>
Exchange 跨林迁移 Part5 组策略设置和添加用户到指定组
查看>>
教你如何禁止/允许某用户修改系统时间
查看>>
Web服务基础二之Apache主配置文件httpd.conf
查看>>
计算机进阶推荐书单
查看>>
Exchange 2010 数据库副本加载后复制状态一直是失败并搁置故障分析
查看>>
虚拟化的历史
查看>>
hive的shims相关类分析
查看>>
Linux Tips之 切换用户身份su与sudo的用法与实例
查看>>
MEGAMALL OpenCart 自适应主题模板 ABC-0692
查看>>
6.1 压缩打包介绍;6.2 gzip压缩工具;6.3 bzip2压缩工具;6.4 xz压缩工具
查看>>
华为:Access、Hybrid和Trunk三种模式的理解
查看>>
卡特兰数,组合数,斯特林数,逆元模板
查看>>
TCP 协议之三次握手(一)
查看>>
Spring.NET学习笔记(二)
查看>>
question?
查看>>