Настройки разрешений можно выполнить с помощью сторонних инструментов управления.
- Разрешения Active Directory определяют, какие привилегии у вас есть для доступа и изменения файлов, папок и функций в Active Directory.
- Администраторы могут устанавливать разрешения в Active Directory через консоль управления групповыми политиками.
- Вы также можете использовать сторонние инструменты управления Active Directory, чтобы позаботиться о разрешениях Active Directory.
- Создание нескольких учетных записей пользователей за один раз
- Одновременное изменение атрибутов нескольких пользователей с помощью импорта файла CSV.
- Включайте или отключайте пользователей, а также массово устанавливайте даты истечения срока действия учетных записей пользователей.
- Изменение паролей одного или нескольких пользователей
Управляйте всеми процессами и рабочими процессами Active Directory (AD) с помощью одного инструмента!
Active Directory — это инструмент для управления удаленными компьютерами пользователями с административным доступом и предоставления пользователям разрешений. Это позволяет пользователям с правами доступа к привилегиям, недоступным для других пользователей. Следовательно, мы расскажем вам, как установить разрешения для пользователей Active Directory.
Также вы можете прочитать нашу статью о Учетная запись с тем же именем, которая существует в Active Directory. и как это исправить.
Что такое разрешения в Active Directory?
Доступ к использованию и внесению изменений в Active Directory ограничен определенным набором людей с привилегиями, которые разрешают им доступ к ним. Эти привилегии доступа представляют собой разрешения в Active Directory, предоставляемые пользователям или группам, которые позволяют им взаимодействовать с объектами.
Кроме того, в Active Directory существуют стандартные и специальные типы разрешений. Стандартное разрешение позволяет пользователям читать, писать и иметь полный контроль.
Кроме того, специальные разрешения позволяют пользователю изменять разрешения или владельцев объектов, изменять настройки и т. д. Ознакомьтесь с нашим руководством о лучшие практики для Active Directory подать заявку сейчас.
Как установить разрешения в Active Directory для пользователей?
1. Используйте консоль управления групповыми политиками (GPMC)
- Нажимать Окна + р ключ, чтобы открыть Бегать диалоговое окно, введите gpmc.mscи нажмите ХОРОШО открыть Управление групповой политикой консоль.
- Щелкните правой кнопкой мыши на Объекты групповой политики значок и выберите Новый из раскрывающегося списка.
- Введите Имя, установить Исходный начальный объект групповой политики вариант как никтои нажмите ХОРОШО.
- Щелкните правой кнопкой мыши новый объект групповой политики и выберите Изменить объект групповой политики из раскрывающегося списка.
- На Редактор управления групповыми политиками окно, перейдите по следующему пути:
Конфигурация компьютера\Параметры Windows\Параметры безопасности\
- Щелкните правой кнопкой мыши Файловая система, затем выберите Добавить файл из раскрывающегося списка.
- Найдите и щелкните папку, которой вы хотите назначить разрешения, затем нажмите ХОРОШО.
- На Безопасность базы данных страницу, нажмите на Передовой кнопка.
- в Разрешения вкладка, нажмите Добавлять чтобы создать и назначить разрешение новому пользователю, выберите существующего пользователя, которому вы хотите назначить разрешение, и нажмите Редактировать.
- На Ввод разрешений для пользователей окно, просмотрите список разрешений, которые вы можете выбрать, затем установите флажок для Разрешить или запретить против разрешения.
- Нажмите кнопку раскрывающегося списка напротив Подать заявку на вариант, затем выберите, где вы хотите применить разрешения.
- Нажимать ХОРОШОчтобы сохранить настройки разрешений.
Вышеуказанные шаги назначат выбранные привилегии пользователю и разрешат доступ к выбранной папке или учетным данным без запроса разрешения.
2. Установка разрешений для делегированной аутентификации
ПРИМЕЧАНИЕ
Это решение применяется в Active Directory Windows Server.
- Нажимать Окна + р ключ, чтобы открыть Бегать диалоговое окно, введите dsa.msc, затем нажмите ХОРОШО открыть Пользователи и компьютеры Active Directory.
- Щелкните правой кнопкой мыши пользователь, группа или организационная единица (OU) для делегирования, затем нажмите Делегировать управление кнопка.
- Нажмите Следующий на Мастер делегирования управления и нажмите Добавлять.
- На Выберите пользователей, Компьютеры или группы диалоговом окне введите имя пользователя или имя группы, которым вы хотите предоставить разрешения для настройки делегированной проверки подлинности.
- Нажмите Проверить имена чтобы убедиться, что пользователь или группа были созданы в Active Directory, нажмите ХОРОШО, затем нажмите Следующий кнопка.
- Выберите Делегируйте следующие общие задачи вариант, затем выберите Сбросить пароли пользователей и принудительно ввести пароль изменить при следующем входе в систему.
- Нажмите Следующий, затем нажмите Заканчивать.
- Щелкните правой кнопкой мыши измененного пользователя или группу и выберите Характеристики из раскрывающегося списка.
- Выберите Безопасность вкладку, а затем щелкните Передовой.
- Нажмите на Добавлять кнопка на Расширенные настройки безопасности.
- На Разрешение на вход мастер, нажмите Выберите принципала, введите имя пользователя или имя группы, получившее разрешение на сброс, затем нажмите ХОРОШО.
- Выбирать Потомки пользовательских объектов на Применяется в поле, чтобы отобразить список разрешений, разрешенных для учетной записи пользователя.
- Прокрутите вниз, включите Читать время блокировки, и Написать время блокировки, затем нажмите ХОРОШО.
- Нажмите ХОРОШО для завершения настройки.
Вышеуказанные шаги предоставляют учетной записи пользователя разрешение на изменение паролей всех пользовательских объектов в административном каталоге.
Совет эксперта:
СПОНСОР
Некоторые проблемы с ПК трудно решить, особенно когда речь идет о поврежденных репозиториях или отсутствующих файлах Windows. Если у вас возникли проблемы с исправлением ошибки, возможно, ваша система частично сломана.
Мы рекомендуем установить Restoro, инструмент, который просканирует вашу машину и определит, в чем проблема.
кликните сюда скачать и начать ремонт.
Прочтите наше руководство по включение пользователей и компьютеров Active Directory в Windows 11, если вы не можете получить к нему доступ с помощью шага 1.
- Net Helpmsg 2186: служба не отвечает [исправлено]
- Как быстро перезагрузить графический процессор с помощью сочетания клавиш / горячей клавиши
- Объединить диски C и D в Windows 11: как это сделать за 3 шага
- Как восстановить удаленные заметки в Windows 11
- Войти в Адменеджер Плюс.
- Перейдите к AD Mgmt, выбирать Управление файловым сервером, затем нажмите на Изменить разрешения NTFS.
- Выберите, к каким папкам вы хотите предоставить доступ пользователю или группе.
- Перейти к Счета и выберите пользователей или группы, которым вы хотите предоставить разрешение на доступ к папке.
- Нажмите на Изменить кнопку, чтобы сохранить изменения разрешений.
Администраторы могут использовать сторонние инструменты управления Active Directory для управления делегированием разрешений объектам в Active Directory.
Наша лучшая рекомендация для стороннего инструмента управления разрешениями Active Directory: Управление движком ADManager Plus.
ADManager Plus
Управляйте всеми своими конечными точками и их разрешениями с помощью комплексного решения, которое делает все проще!
Мы надеемся, что наше руководство предоставило вам исчерпывающую информацию о том, как установить разрешения для пользователей Active Directory.
Далее можно проверить как установить Active Directory на Windows Server если он у вас еще не установлен.
Кроме того, у нас есть подробное руководство по как понизить доминирующий контроллер на серверах Windows простым способом.
В заключение, это лучшие способы установки разрешений в Active Directory. Если у вас есть дополнительные вопросы или предложения, пожалуйста, используйте раздел комментариев.
Все еще есть проблемы? Исправьте их с помощью этого инструмента:
СПОНСОР
Если приведенные выше советы не помогли решить вашу проблему, на вашем ПК могут возникнуть более серьезные проблемы с Windows. Мы рекомендуем загрузка этого инструмента для ремонта ПК (оценка «Отлично» на TrustPilot.com), чтобы легко их решать. После установки просто нажмите кнопку Начать сканирование кнопку, а затем нажмите на Починить все.