Engedélyek beállítása az Active Directoryban a felhasználók számára

Az engedélyek beállításai harmadik féltől származó felügyeleti eszközökkel is elvégezhetők

  • Az Active Directory engedélyei határozzák meg, hogy mekkora jogosultságokkal rendelkezik az Active Directory fájljaihoz, mappáihoz és funkcióihoz, illetve azok módosításához.
  • A rendszergazdák jogosultságokat állíthatnak be az Active Directoryban a csoportházirend-kezelő konzolon keresztül.
  • Használhat harmadik féltől származó Active Directory-felügyeleti eszközöket is az Active Directory engedélyeinek gondozására.
hogyan állíthat be engedélyeket az aktív címtárfelhasználóknál
ManageEngine ADManager Plus leegyszerűsíti az Active Directory (AD) folyamatait és munkafolyamatait, így az IT-menedzser a fontosabb dolgokra összpontosíthat. Az AD, az Exchange, a Microsoft 365 és a Microsoft Teams felügyelete és jelentéskészítése mind megtalálható!
  • Hozzon létre több felhasználói fiókot egyszerre
  • Módosítsa egyszerre több felhasználó attribútumait a CSV-fájl importálásával
  • Engedélyezze vagy tiltsa le a felhasználókat, és állítsa be tömegesen a fiókok lejárati dátumát
  • Egy vagy több felhasználó jelszavának módosítása

Kezelje az összes Active Directory (AD) folyamatot és munkafolyamatot egyetlen eszközzel!

Az Active Directory egy eszköz a távoli számítógépek kezeléséhez adminisztrátori hozzáféréssel rendelkező felhasználók által, és engedélyeket ad a felhasználóknak. Lehetővé teszi az engedéllyel rendelkező felhasználóknak a többi felhasználó számára nem engedélyezett jogosultságokhoz való hozzáférést. Ezért végigvezetjük, hogyan állíthat be engedélyeket az Active Directory-felhasználóknál.

Emellett elolvashatja cikkünket is Az Active Directoryban található azonos nevű fiók és hogyan lehet megjavítani.

Mik az engedélyek az Active Directoryban?

Az Active Directory használatához és módosításaihoz való hozzáférés a hozzáférést lehetővé tevő jogosultságokkal rendelkező személyek meghatározott csoportjára korlátozódik. Ezek a hozzáférési jogosultságok az Active Directoryban a felhasználók vagy csoportok számára biztosított engedélyek, amelyek lehetővé teszik számukra az objektumokkal való interakciót.

Ezenkívül az Active Directoryban szabványos és speciális típusú engedélyek is találhatók. A szabványos engedély lehetővé teszi a felhasználók számára az olvasást, az írást és a teljes ellenőrzést.

Ezenkívül a speciális engedélyek lehetővé teszik a felhasználó számára, hogy módosítsa az objektum engedélyeit vagy tulajdonosait, módosítsa a beállításokat stb. Tekintse meg útmutatónkat a bevált gyakorlatok az Active Directoryhoz most jelentkezni.

Hogyan állíthatok be engedélyeket az Active Directoryban a felhasználók számára?

1. Használja a Csoportházirend-kezelő konzolt (GPMC)

  1. nyomja meg ablakok + R gomb a megnyitásához Fuss párbeszédablak, írja be gpmc.msc, és kattintson rendben kinyitni a Csoportházirend-kezelés konzol.
  2. Kattintson jobb gombbal a Csoportházirend-objektumok ikonra, és válassza ki Új a legördülő menüből.
  3. Bemenet a Név, állítsa be a Forrás Starter GPO opció mint egyik sem, és kattintson rendben.
  4. Kattintson a jobb gombbal az új csoportházirend-objektumra, és válassza ki GPO szerkesztése a legördülő menüből.
  5. A Csoportházirend-kezelési szerkesztő ablakban lépjen a következő útvonalra: Számítógép konfigurációja\Windows-beállítások\Biztonsági beállítások\
  6. Kattintson a jobb gombbal Fájlrendszer, majd válassza ki Fájl hozzáadása a legördülő menüből.
  7. Keresse meg és kattintson arra a mappára, amelyhez engedélyeket szeretne rendelni, majd nyomja meg a gombot rendben.
  8. A Adatbázis biztonság oldalon kattintson a Fejlett gomb.
  9. Ban,-ben Engedélyek fület, kattintson Hozzáadás új felhasználó engedélyének létrehozásához és hozzárendeléséhez válasszon ki egy meglévő felhasználót, amelyhez engedélyt szeretne rendelni, majd nyomja meg a gombot Szerkesztés.
  10. A Engedélybejegyzés a felhasználók számára ablakban tekintse meg a választható engedélyek listáját, majd jelölje be a négyzetet Engedélyezés vagy Megtagadás engedély ellenében.
  11. Kattintson a melletti legördülő gombra Alkalmazza rá opciót, majd válassza ki, hol szeretné alkalmazni az engedélyeket.
  12. nyomja meg rendbenaz engedélybeállítások mentéséhez.

A fenti lépések a kiválasztott jogosultságokat hozzárendelik a felhasználóhoz, és engedélykérés nélkül hozzáférhetnek a kiválasztott mappához vagy hitelesítő adatokhoz.

2. Engedélyek beállítása a delegált hitelesítéshez

Megjegyzés ikonra
JEGYZET

Ezt a megoldást a Windows Server Active Directoryjában alkalmazzák.

  1. nyomja meg ablakok + R gomb a megnyitásához Fuss párbeszédablak, írja be dsa.msc, majd nyomja meg rendben kinyitni a Active Directory felhasználók és számítógépek.
  2. Kattintson jobb gombbal a felhasználó, csoport vagy szervezeti egység (OU) delegálásához, majd kattintson a gombra Vezérlés delegálása gomb.
  3. Kattintson Következő a Vezérlés delegálása varázsló és kattintson Hozzáadás.
  4. A Válassza a Felhasználók lehetőséget, Számítógépek vagy csoportok párbeszédpanelen adja meg azt a felhasználónevet vagy csoportnevet, amelyhez engedélyt szeretne adni a delegált hitelesítés konfigurálásához.
  5. Kattintson Ellenőrizze a neveket annak ellenőrzéséhez, hogy a felhasználó vagy csoport létrejött-e az Active Directoryban, kattintson a gombra rendben, majd kattintson a gombra Következő gomb.
  6. Válaszd ki a Delegálja a következő gyakori feladatokat opciót, majd válassza ki a Állítsa vissza a felhasználói jelszavakat és kényszerítse ki a jelszót módosítsa a következő bejelentkezési lehetőségnél.
  7. Kattintson Következő, majd kattintson Befejez.
  8. Kattintson a jobb gombbal a módosított felhasználóra vagy csoportra, és válassza ki Tulajdonságok a legördülő menüből.
  9. Válaszd ki a Biztonság fület, majd kattintson Fejlett.
  10. Kattints a Hozzáadás gombot a Speciális biztonsági beállítások.
  11. A Engedélybelépés varázsló, kattintson Válasszon megbízót, írja be a visszaállítási engedélyt kapott felhasználónevet vagy csoportnevet, majd kattintson a gombra rendben.
  12. Válassza ki Leszármazott felhasználói objektumok a Érvényes mezőbe a felhasználói fiókhoz engedélyezett engedélyek listájának megjelenítéséhez.
  13. Görgessen le, engedélyezze Olvassa el a lezárási időt, és Írja be a zárolási időt, majd kattintson rendben.
  14.  Kattintson rendben a beállítás befejezéséhez.

A fenti lépések engedélyt adnak a felhasználói fióknak az adminisztrációs címtárban található összes felhasználói objektum jelszavának megváltoztatására.

Szakértői tipp:

SZPONSORÁLT

Néhány PC-problémát nehéz megoldani, különösen, ha sérült adattárakról vagy hiányzó Windows-fájlokról van szó. Ha problémái vannak a hiba kijavításával, előfordulhat, hogy a rendszer részben meghibásodott.
Javasoljuk, hogy telepítse a Restoro eszközt, amely átvizsgálja a készüléket, és azonosítja a hibát.
Kattints ide a letöltéshez és a javítás megkezdéséhez.

Olvassa el útmutatónkat az Active Directory felhasználók és számítógépek engedélyezése Windows 11 rendszerben, ha nem fér hozzá az 1. lépéssel.

Olvasson többet erről a témáról
  • Net Helpmsg 2186: A szolgáltatás nem válaszol [Javítás]
  • A GPU gyors visszaállítása gyorsbillentyűvel/gyorsbillentyűvel
  • A C és D meghajtó egyesítése a Windows 11 rendszerben: Hogyan csináld 3 lépésben
  • A törölt öntapadó jegyzetek visszaállítása a Windows 11 rendszeren
  1. Jelentkezz be ADManager Plus.
  2. Navigáljon ide AD Mgmt, válassza ki Fájlszerver-kezelés, majd kattintson a gombra Módosítsa az NTFS-engedélyeket.
  3. Válassza ki, mely mappák elérését szeretné engedélyezni egy felhasználónak vagy csoportnak.
  4. Menj a Fiókok fület, és válassza ki azokat a felhasználókat vagy csoportokat, akiknek engedélyt kíván adni a mappa elérésére.
  5. Kattints a Módosít gombot az engedélymódosítások mentéséhez.

Az adminisztrátorok harmadik féltől származó Active Directory felügyeleti eszközöket használhatnak az Active Directory objektumaira vonatkozó engedélyek delegálásának kezelésére.

A legjobb javaslatunk egy harmadik féltől származó Active Directory engedélykezelő eszközhöz a következő ManageEngine ADManager Plus.

ADManager Plus

Kezelje az összes végpontját és az engedélyeiket egy komplett megoldással, amely megkönnyíti az egészet!

Ingyenes próbaverzió Látogassa meg a webhelyet

Reméljük, hogy útmutatónk átfogó tájékoztatást kínál az Active Directory-felhasználók engedélyeinek beállításáról.

Továbbá ellenőrizheti hogyan kell telepíteni az Active Directoryt a Windows Serverre ha még nincs telepítve.

Emellett részletes útmutatóval is rendelkezünk hogyan lehet lefokozni egy domináns vezérlőt a Windows szervereken egyszerű módon.

Összefoglalva, ezek a legjobb módok az engedélyek beállítására az Active Directoryban. Ha további kérdései vagy javaslatai vannak, kérjük, használja a megjegyzés rovatot.

Még mindig vannak problémái? Javítsa ki őket ezzel az eszközzel:

SZPONSORÁLT

Ha a fenti tanácsok nem oldották meg a problémát, a számítógépén mélyebb Windows-problémák léphetnek fel. Ajánljuk töltse le ezt a PC-javító eszközt (Nagyon értékelték a TrustPilot.com webhelyen), hogy könnyen kezeljék őket. A telepítés után egyszerűen kattintson a Indítsa el a szkennelést gombot, majd nyomja meg Mindet megjavít.

Hogyan értesítsük a felhasználókat a jelszó lejártáról az Active Directoryban

Hogyan értesítsük a felhasználókat a jelszó lejártáról az Active DirectorybanJelszavak KezeléseActive Directory

Értesítse a felhasználókat a jelszavak lejártáról a rendszerházirendek módosításávalHa értesíteni szeretné a felhasználókat a jelszavak lejártáról, módosítsa a csoportházirendet.A haladóbb felhaszn...

Olvass tovább
Engedélyek beállítása az Active Directoryban a felhasználók számára

Engedélyek beállítása az Active Directoryban a felhasználók számáraActive Directory

Az engedélyek beállításai harmadik féltől származó felügyeleti eszközökkel is elvégezhetőkAz Active Directory engedélyei határozzák meg, hogy mekkora jogosultságokkal rendelkezik az Active Director...

Olvass tovább
Az Active Directory-felhasználók listájának exportálása egy csoportban

Az Active Directory-felhasználók listájának exportálása egy csoportbanActive Directory

Különböző módok az Active Directory-felhasználók listájának exportálására egy csoportbanAz adminisztrátoroknak exportálniuk kell a felhasználók listáját az Active Directoryban különféle célokra, pé...

Olvass tovább