Настройките на разрешения могат да бъдат направени с инструменти за управление на трети страни
- Разрешенията за Active Directory определят колко права имате за достъп и модифициране на файлове, папки и функции в Active Directory.
- Администраторите могат да задават разрешения в Active Directory чрез конзолата за управление на групови правила.
- Можете също така да използвате инструменти на трети страни за управление на Active Directory, за да се погрижите за разрешенията на Active Directory.
- Създайте няколко потребителски акаунта наведнъж
- Променете атрибутите на множество потребители наведнъж, като използвате импортиране на CSV файл
- Активирайте или деактивирайте потребители и задайте групови дати на изтичане на акаунта на потребителите
- Променете паролите на един или няколко потребители
Управлявайте всички процеси и работни процеси на Active Directory (AD) с един инструмент!
Active Directory е инструмент за управление на отдалечени компютри от потребители с администраторски достъп и предоставяне на разрешения на потребителите. Той позволява на потребителите с разрешение да имат достъп до привилегии, които не са разрешени за други потребители. Следователно ще ви преведем как да зададете разрешения в потребителите на Active Directory.
Също така можете да прочетете нашата статия за Акаунт със същото име, който съществува в Active Directory и как да го поправя.
Какво представляват разрешенията в Active Directory?
Достъпът за използване и извършване на промени в Active Directory е ограничен до определен набор от хора с привилегии, които им позволяват достъп до тях. Тези привилегии за достъп са разрешения в Active Directory, предоставени на потребители или групи, които им позволяват да взаимодействат с обекти.
Освен това в Active Directory има стандартни и специални типове разрешения. Стандартното разрешение позволява на потребителите да четат, пишат и да имат пълен контрол.
Освен това специалните разрешения позволяват на потребителя да променя разрешенията или собствениците на обекти, да променя настройките и т.н. Вижте нашето ръководство за най-добри практики за Active Directory да кандидатствате сега.
Как да задам разрешения в Active Directory за потребителите?
1. Използвайте конзолата за управление на групови правила (GPMC)
- Натиснете Windows + Р ключ за отваряне на Бягай диалогов прозорец, тип gpmc.mscи щракнете Добре за да отворите Управление на групови правила конзола.
- Щракнете с десния бутон върху Обекти на груповата политика икона и изберете Нов от падащото меню.
- Въведете a Име, нагласи Source Starter GPO опция като нито едини щракнете Добре.
- Щракнете с десния бутон върху новия GPO и изберете Редактирайте GPO от падащото меню.
- На Редактор за управление на групови правила прозорец, отидете на следния път:
Компютърна конфигурация\Настройки на Windows\Настройки за защита\
- Щракнете с десния бутон върху Файлова система, след което изберете Добави файл от падащото меню.
- Намерете и щракнете върху папката, на която искате да зададете разрешения, след което натиснете Добре.
- На Сигурност на базата данни страница, щракнете върху Разширено бутон.
- В Разрешения раздел, щракнете върху Добавете за да създадете и да зададете разрешение на нов потребител, изберете съществуващ потребител, на когото искате да зададете разрешение, и натиснете редактиране.
- На Въвеждане на разрешения за потребители прозорец, вижте списъка с разрешения, които можете да изберете, след което поставете отметка в квадратчето за Разрешаване или отказ срещу разрешение.
- Щракнете върху падащия бутон срещу Нанесете върху опция, след което изберете къде искате да приложите разрешенията.
- Натиснете Добреза да запазите настройките за разрешения.
Горните стъпки ще присвоят избраните привилегии на потребителя и ще позволят достъп до избраната папка или идентификационни данни без искане на разрешение.
2. Задаване на разрешения за делегирано удостоверяване
ЗАБЕЛЕЖКА
Това решение се прилага в Active Directory на Windows Server.
- Натиснете Windows + Р ключ за отваряне на Бягай диалогов прозорец, тип dsa.msc, след това натиснете Добре за да отворите Потребители и компютри на Active Directory.
- Щракнете с десния бутон върху потребител, група или организационна единица (OU) за делегиране, след което щракнете върху Делегиране на контрол бутон.
- Кликнете Следващия на Съветник за делегиране на контрол и щракнете Добавете.
- На Изберете Потребители, Компютри или групи диалогов прозорец, въведете потребителското име или името на групата, на които искате да предоставите разрешения за конфигуриране на делегирано удостоверяване.
- Кликнете Проверете имената за да проверите дали потребителят или групата са създадени в Active Directory, щракнете Добре, след което щракнете върху Следващия бутон.
- Изберете Делегирайте следните общи задачи опция, след което изберете Нулиране на потребителски пароли и принудителна парола промяна при следващата опция за влизане.
- Кликнете Следващия, след което щракнете завършек.
- Щракнете с десния бутон върху модифицирания потребител или група и изберете Имоти от падащото меню.
- Изберете Сигурност и след това щракнете върху Разширено.
- Щракнете върху Добавете бутон на Разширени настройки за сигурност.
- На Вписване на разрешение съветник, щракнете Изберете директор, въведете потребителското име или името на групата, получили разрешението за нулиране, след което щракнете Добре.
- Изберете Обекти на потомък на потребителя на Прилага се към полето, за да се покаже списъкът с разрешения, разрешени за потребителския акаунт.
- Превъртете надолу, активирайте Прочетете lockoutTime, и Напишете lockoutTime, след което щракнете Добре.
- Кликнете Добре за да прекратите настройката.
Горните стъпки дават разрешение на потребителския акаунт да променя паролите на всички потребителски обекти в административната директория.
Експертен съвет:
СПОНСОРИРАНА
Някои проблеми с компютъра са трудни за справяне, особено когато става въпрос за повредени хранилища или липсващи файлове на Windows. Ако имате проблеми с коригирането на грешка, системата ви може да е частично повредена.
Препоръчваме да инсталирате Restoro, инструмент, който ще сканира вашата машина и ще идентифицира каква е грешката.
Натисни тук за да изтеглите и започнете да поправяте.
Прочетете нашето ръководство на активиране на потребители и компютри на Active Directory в Windows 11, ако не можете да получите достъп до него със стъпка 1.
- Net Helpmsg 2186: Услугата не отговаря [Коригиране]
- Как бързо да нулирате вашия графичен процесор с клавишна комбинация/бърза клавишна комбинация
- Обединете C и D устройство в Windows 11: Как да го направите в 3 стъпки
- Как да възстановите изтрити лепкави бележки в Windows 11
- Влезте в ADManager Plus.
- Навигирайте до AD Mgmt, изберете Управление на файлов сървър, след което щракнете върху Промяна на NTFS разрешения.
- Изберете до кои папки искате да разрешите достъп на потребител или група.
- Отидете на Сметки и изберете потребителите или групите, на които искате да предоставите разрешение за достъп до папката.
- Щракнете върху Променете бутон за запазване на промените в разрешенията.
Администраторите могат да използват инструменти за управление на Active Directory на трети страни, за да управляват делегирането на разрешения за обекти в Active Directory.
Нашата най-добра препоръка за инструмент за управление на разрешения на Active Directory на трета страна е ManageEngine ADManager Plus.
ADManager Plus
Управлявайте всичките си крайни точки и техните разрешения с цялостно решение, което прави всичко по-лесно!
Надяваме се, че нашето ръководство ви е предложило изчерпателна информация за това как да зададете разрешения в потребителите на Active Directory.
Освен това можете да проверите как да инсталирате Active Directory на Windows Server ако вече не сте го инсталирали.
Освен това имаме подробно ръководство за как да понижавам доминиращ контролер на Windows сървъри по прост начин.
В заключение, това са най-добрите начини за задаване на разрешения в Active Directory. Ако имате допълнителни въпроси или предложения, моля, използвайте секцията за коментари.
Все още имате проблеми? Коригирайте ги с този инструмент:
СПОНСОРИРАНА
Ако съветите по-горе не са разрешили проблема ви, вашият компютър може да има по-сериозни проблеми с Windows. Препоръчваме изтегляне на този инструмент за поправка на компютър (оценен като страхотен на TrustPilot.com), за да се справите лесно с тях. След инсталирането просто щракнете върху Започни сканиране и след това натиснете Поправи всичко.