Kuinka asettaa käyttöoikeudet Active Directoryssa käyttäjille

Käyttöoikeusasetukset voidaan tehdä kolmannen osapuolen hallintatyökaluilla

  • Active Directoryn käyttöoikeudet määräävät, kuinka paljon oikeuksia sinulla on käyttää ja muokata Active Directoryn tiedostoja, kansioita ja toimintoja.
  • Järjestelmänvalvojat voivat määrittää oikeuksia Active Directoryssa ryhmäkäytännön hallintakonsolin kautta.
  • Voit myös käyttää kolmannen osapuolen Active Directoryn hallintatyökaluja Active Directory -oikeuksien hoitamiseen.
kuinka määrittää oikeudet aktiivisille hakemiston käyttäjille
ManageEngine ADManager Plus yksinkertaistaa Active Directory (AD) -prosesseja ja työnkulkuja, jotta IT-päällikkösi voi keskittyä tärkeimpiin asioihin. AD, Exchange, Microsoft 365 ja Microsoft Teams -hallinta ja raportointi ovat kaikki katettu!
  • Luo useita käyttäjätilejä yhdellä kertaa
  • Muokkaa useiden käyttäjien attribuutteja kerralla käyttämällä CSV-tiedoston tuontia
  • Ota käyttäjät käyttöön tai poista ne käytöstä ja aseta käyttäjien tilien vanhentumispäivät kerralla
  • Vaihda yhden tai useamman käyttäjän salasanat

Hallitse kaikkia Active Directory (AD) -prosesseja ja työnkulkuja yhdellä työkalulla!

Active Directory on työkalu, jonka avulla käyttäjät voivat hallita etätietokoneita, joilla on järjestelmänvalvojan käyttöoikeudet ja käyttöoikeuksien myöntäminen käyttäjille. Se antaa käyttäjille, joilla on käyttöoikeus, pääsyn oikeuksiin, joita ei sallita muille käyttäjille. Tästä syystä opastamme sinut Active Directory -käyttäjien käyttöoikeuksien määrittämiseen.

Voit myös lukea artikkelimme aiheesta Tili, jolla on sama nimi kuin Active Directoryssa ja kuinka korjata se.

Mitä ovat Active Directoryn käyttöoikeudet?

Pääsy käyttää ja tehdä muutoksia Active Directoryssa on rajoitettu tiettyyn joukkoon ihmisiä, joilla on oikeudet, joiden avulla he voivat käyttää niitä. Nämä käyttöoikeudet ovat Active Directoryn käyttäjille tai ryhmille myönnettyjä käyttöoikeuksia, jotka sallivat heidän olla vuorovaikutuksessa objektien kanssa.

Lisäksi Active Directoryssa on vakio- ja erikoiskäyttöoikeuksia. Vakiokäyttöoikeuden avulla käyttäjät voivat lukea, kirjoittaa ja hallita täysin.

Lisäksi erityisten lupien avulla käyttäjä voi muokata objektien käyttöoikeuksia tai omistajia, muuttaa asetuksia jne. Tarkista oppaastamme Active Directoryn parhaat käytännöt hakea nyt.

Kuinka määritän oikeudet Active Directoryssa käyttäjille?

1. Käytä ryhmäkäytäntöjen hallintakonsolia (GPMC)

  1. Lehdistö Windows + R avain avataksesi Juosta valintaikkuna, kirjoita gpmc.mscja napsauta OK avaamaan Ryhmäpolitiikan hallinta konsoli.
  2. Napsauta hiiren kakkospainikkeella Ryhmäkäytäntöobjektit -kuvake ja valitse Uusi avattavasta valikosta.
  3. Syötä a Nimi, aseta Lähde Starter GPO vaihtoehto as ei mitäänja napsauta OK.
  4. Napsauta hiiren kakkospainikkeella uutta GPO: ta ja valitse Muokkaa GPO: ta avattavasta valikosta.
  5. Käytössä Ryhmäkäytäntöjen hallintaeditori ikkunassa, siirry seuraavaan polkuun: Tietokoneasetukset\Windows-asetukset\Suojausasetukset\
  6. Napsauta hiiren kakkospainikkeella Tiedostojärjestelmäja valitse sitten Lisää tiedosto avattavasta valikosta.
  7. Etsi ja napsauta kansiota, jolle haluat määrittää käyttöoikeudet, ja paina sitten OK.
  8. Käytössä Tietokannan turvallisuus -sivua, napsauta Pitkälle kehittynyt -painiketta.
  9. Vuonna Käyttöoikeudet välilehti, napsauta Lisätä luodaksesi ja määrittääksesi käyttöoikeudet uudelle käyttäjälle, valitse olemassa oleva käyttäjä, jolle haluat antaa käyttöoikeuden, ja paina Muokata.
  10. Käytössä Käyttäjien käyttöoikeudet -ikkunassa, tarkastele valitsemiesi käyttöoikeuksien luetteloa ja valitse sitten valintaruutu Salli tai Estä lupaa vastaan.
  11. Napsauta avattavaa painiketta Levitä päälle -vaihtoehto ja valitse sitten paikka, jossa haluat käyttää oikeuksia.
  12. Lehdistö OKtallentaaksesi käyttöoikeusasetukset.

Yllä olevat vaiheet määrittävät valitut oikeudet käyttäjälle ja sallivat pääsyn valittuun kansioon tai valtuustietoihin ilman lupaa.

2. Määritä valtuutetun todennuksen käyttöoikeudet

Huomautus-kuvake
HUOMAUTUS

Tätä ratkaisua käytetään Windows Serverin Active Directoryssa.

  1. Lehdistö Windows + R avain avataksesi Juosta valintaikkuna, kirjoita dsa.mscja paina sitten OK avaamaan Active Directory -käyttäjät ja -tietokoneet.
  2. Napsauta hiiren kakkospainikkeella käyttäjä, ryhmä tai organisaatioyksikkö (OU) delegoidaksesi, napsauta sitten Siirrä hallinta -painiketta.
  3. Klikkaus Seuraava päällä Ohjatun hallinnan delegointi ja napsauta Lisätä.
  4. Käytössä Valitse Käyttäjät, Tietokoneet tai ryhmät -valintaikkunaan, kirjoita käyttäjänimi tai ryhmän nimi, jolle haluat myöntää oikeudet delegoidun todennuksen määrittämiseen.
  5. Klikkaus Tarkista nimet vahvistaaksesi, että käyttäjä tai ryhmä on luotu Active Directoryssa, napsauta OKja napsauta sitten Seuraava -painiketta.
  6. Valitse Delegoi seuraavat yleiset tehtävät -vaihtoehto ja valitse sitten Palauta käyttäjien salasanat ja pakota salasana muuta seuraavalla kirjautumisvaihtoehdolla.
  7. Klikkaus Seuraavaja napsauta sitten Suorittaa loppuun.
  8. Napsauta muokattua käyttäjää tai ryhmää hiiren kakkospainikkeella ja valitse Ominaisuudet avattavasta valikosta.
  9. Valitse Turvallisuus -välilehteä ja napsauta sitten Pitkälle kehittynyt.
  10. Klikkaa Lisätä -painiketta Suojauksen lisäasetukset.
  11. Käytössä Luvan sisäänpääsy ohjattu toiminto, napsauta Valitse rehtori, anna käyttäjänimi tai ryhmän nimi, jolle on myönnetty palautusoikeus, ja napsauta sitten OK.
  12. Valitse Jälkeenpäin tulevat käyttäjäobjektit päällä Pätee kenttään näyttääksesi luettelon käyttäjätilille sallituista käyttöoikeuksista.
  13. Vieritä alas, ota käyttöön Lue lukitusaika, ja Kirjoita lukitusaikaja napsauta sitten OK.
  14.  Klikkaus OK lopettaaksesi asennuksen.

Yllä olevat vaiheet antavat käyttäjätilille oikeuden muuttaa kaikkien hallintahakemiston käyttäjäobjektien salasanoja.

Asiantuntijan vinkki:

Sponsoroitu

Joitakin PC-ongelmia on vaikea ratkaista, varsinkin kun kyse on vioittuneista arkistoista tai puuttuvista Windows-tiedostoista. Jos sinulla on ongelmia virheen korjaamisessa, järjestelmäsi voi olla osittain rikki.
Suosittelemme asentamaan Restoron, työkalun, joka skannaa koneesi ja tunnistaa vian.
Klikkaa tästä ladataksesi ja aloittaaksesi korjaamisen.

Lue oppaamme Active Directory -käyttäjien ja -tietokoneiden käyttöönotto Windows 11:ssä, jos et pääse käyttämään sitä vaiheessa 1.

Lue lisää tästä aiheesta
  • Net Helpmsg 2186: Palvelu ei vastaa [Korjaa]
  • Kuinka nollata GPU nopeasti pikanäppäimellä/pikanäppäimellä
  • Yhdistä C- ja D-asema Windows 11:ssä: Kuinka tehdä se kolmessa vaiheessa
  • Kuinka palauttaa poistetut muistilaput Windows 11:ssä
  1. Kirjaudu sisään ADManager Plus.
  2. Navigoida johonkin AD Mgmt, valitse Tiedostopalvelimen hallintaja napsauta sitten Muokkaa NTFS-oikeuksia.
  3. Valitse, mitä kansioita haluat sallia käyttäjän tai ryhmän pääsyn.
  4. Siirry kohtaan Tilit -välilehti ja valitse käyttäjät tai ryhmät, joille haluat myöntää kansion käyttöoikeuden.
  5. Klikkaa Muuttaa -painiketta tallentaaksesi käyttöoikeusmuutokset.

Järjestelmänvalvojat voivat käyttää kolmannen osapuolen Active Directoryn hallintatyökaluja hallitakseen oikeuksien delegointia Active Directoryn objekteille.

Paras suosituksemme kolmannen osapuolen Active Directory -oikeuksien hallintatyökalulle on ManageEngine ADManager Plus.

ADManager Plus

Hallitse kaikkia päätepisteitäsi ja niiden lupia täydellisellä ratkaisulla, joka tekee kaikesta helpompaa!

Ilmainen kokeilu Vieraile verkkosivustolla

Toivomme, että oppaamme tarjosi sinulle kattavaa tietoa Active Directory -käyttäjien käyttöoikeuksien määrittämisestä.

Lisäksi voit tarkistaa kuinka asentaa Active Directory Windows Serveriin jos sinulla ei ole sitä jo asennettuna.

Lisäksi meillä on yksityiskohtainen opas kuinka alentaa hallitseva ohjain Windows-palvelimissa yksinkertaisella tavalla.

Yhteenvetona voidaan todeta, että nämä ovat parhaita tapoja määrittää oikeudet Active Directoryssa. Jos sinulla on lisäkysymyksiä tai ehdotuksia, käytä ystävällisesti kommenttiosiota.

Onko sinulla edelleen ongelmia? Korjaa ne tällä työkalulla:

Sponsoroitu

Jos yllä olevat neuvot eivät ratkaisseet ongelmaasi, tietokoneessasi saattaa esiintyä syvempiä Windows-ongelmia. Suosittelemme lataamalla tämän tietokoneen korjaustyökalun (arvioitu erinomaiseksi TrustPilot.com-sivustolla) käsitelläksesi niitä helposti. Napsauta asennuksen jälkeen Aloita skannaus -painiketta ja paina sitten Korjaa kaikki.

5 parasta Active Directoryn suojaustyökalua [2023 luettelo]

5 parasta Active Directoryn suojaustyökalua [2023 luettelo]Aktiivinen Hakemisto

Asiantuntijoidemme todistamat ja testatut Active Directory -työkalutActive Directory on Microsoftin oma hakemistopalvelu, joka on suunniteltu toimimaan Windows Serverissä.Active Directory Security ...

Lue lisää
Kuinka ilmoittaa käyttäjille salasanan vanhenemisesta Active Directoryssa

Kuinka ilmoittaa käyttäjille salasanan vanhenemisesta Active DirectoryssaHallitse SalasanojaAktiivinen Hakemisto

Ilmoita käyttäjille salasanan vanhenemisesta muuttamalla järjestelmäkäytäntöjäJos haluat ilmoittaa käyttäjille salasanan vanhenemisesta, muokkaa ryhmäkäytäntöäsi.Kokeneemmille käyttäjille suosittel...

Lue lisää
Kuinka asettaa käyttöoikeudet Active Directoryssa käyttäjille

Kuinka asettaa käyttöoikeudet Active Directoryssa käyttäjilleAktiivinen Hakemisto

Käyttöoikeusasetukset voidaan tehdä kolmannen osapuolen hallintatyökaluillaActive Directoryn käyttöoikeudet määräävät, kuinka paljon oikeuksia sinulla on käyttää ja muokata Active Directoryn tiedos...

Lue lisää