การตั้งค่าสิทธิ์สามารถทำได้ด้วยเครื่องมือการจัดการของบุคคลที่สาม
- สิทธิ์ Active Directory กำหนดสิทธิ์ที่คุณมีในการเข้าถึงและแก้ไขไฟล์ โฟลเดอร์ และฟังก์ชันบน Active Directory
- ผู้ดูแลระบบสามารถตั้งค่าสิทธิ์ใน Active Directory ผ่าน Group Policy Management Console
- คุณยังสามารถใช้เครื่องมือบุคคลที่สามในการจัดการ Active Directory เพื่อดูแลสิทธิ์การใช้งาน Active Directory

- สร้างบัญชีผู้ใช้หลายบัญชีในครั้งเดียว
- แก้ไขแอตทริบิวต์ของผู้ใช้หลายคนพร้อมกันโดยใช้การนำเข้าไฟล์ CSV
- เปิดใช้งานหรือปิดใช้งานผู้ใช้ และกำหนดวันหมดอายุของบัญชีผู้ใช้จำนวนมาก
- เปลี่ยนรหัสผ่านของผู้ใช้คนเดียวหรือหลายคน
จัดการกระบวนการและเวิร์กโฟลว์ Active Directory (AD) ทั้งหมดด้วยเครื่องมือเดียว!
Active Directory เป็นเครื่องมือสำหรับจัดการคอมพิวเตอร์ระยะไกลโดยผู้ใช้ที่มีสิทธิ์การเข้าถึงระดับผู้ดูแลระบบและให้สิทธิ์แก่ผู้ใช้ อนุญาตให้ผู้ใช้ที่มีสิทธิ์เข้าถึงสิทธิ์ที่ไม่ได้รับอนุญาตสำหรับผู้ใช้รายอื่น ดังนั้น เราจะแนะนำวิธีการตั้งค่าสิทธิ์ในผู้ใช้ Active Directory
นอกจากนี้ คุณสามารถอ่านบทความของเราเกี่ยวกับ บัญชีที่มีชื่อเดียวกับที่มีอยู่ใน Active Directory และวิธีแก้ไข
สิทธิ์ใน Active Directory คืออะไร?
การเข้าถึงเพื่อใช้และทำการเปลี่ยนแปลงใน Active Directory นั้นจำกัดเฉพาะกลุ่มคนที่มีสิทธิ์ที่อนุญาตให้เข้าถึงได้ สิทธิ์การเข้าถึงเหล่านี้เป็นสิทธิ์ใน Active Directory ที่มอบให้กับผู้ใช้หรือกลุ่มที่อนุญาตให้โต้ตอบกับวัตถุ
นอกจากนี้ยังมีสิทธิ์ประเภทมาตรฐานและพิเศษใน Active Directory สิทธิ์มาตรฐานช่วยให้ผู้ใช้สามารถอ่าน เขียน และควบคุมทั้งหมดได้
นอกจากนี้ สิทธิ์พิเศษอนุญาตให้ผู้ใช้แก้ไขสิทธิ์หรือเจ้าของวัตถุ เปลี่ยนการตั้งค่า ฯลฯ ตรวจสอบคำแนะนำของเราเกี่ยวกับ แนวทางปฏิบัติที่ดีที่สุดสำหรับ Active Directory เพื่อสมัครตอนนี้
ฉันจะตั้งค่าสิทธิ์ใน Active Directory สำหรับผู้ใช้ได้อย่างไร
1. ใช้คอนโซลการจัดการนโยบายกลุ่ม (GPMC)
- กด หน้าต่าง + ร กุญแจเปิด วิ่ง กล่องโต้ตอบ พิมพ์ gpmc.mscแล้วคลิก ตกลง เพื่อเปิด การจัดการนโยบายกลุ่ม คอนโซล.
- คลิกขวาที่ วัตถุนโยบายกลุ่ม ไอคอนและเลือก ใหม่ จากเมนูแบบเลื่อนลง
- ป้อนข้อมูล ชื่อ, ตั้ง ซอร์สสตาร์ทเตอร์ GPO ตัวเลือกเป็น ไม่มีแล้วคลิก ตกลง.
- คลิกขวาที่ GPO ใหม่แล้วเลือก แก้ไข GPO จากเมนูแบบเลื่อนลง
- บน ตัวแก้ไขการจัดการนโยบายกลุ่ม หน้าต่าง ไปที่เส้นทางต่อไปนี้:
คอมพิวเตอร์ Configuration\Windows Settings\Security Settings\
- คลิกขวาที่ ระบบไฟล์จากนั้นเลือก เพิ่มไฟล์ จากเมนูแบบเลื่อนลง
- ค้นหาและคลิกที่โฟลเดอร์ที่คุณต้องการกำหนดสิทธิ์ จากนั้นกด ตกลง.
- บน ความปลอดภัยของฐานข้อมูล หน้าคลิก ขั้นสูง ปุ่ม.
- ใน สิทธิ์ แท็บ คลิก เพิ่ม เพื่อสร้างและกำหนดสิทธิ์ให้กับผู้ใช้ใหม่ เลือกผู้ใช้ที่มีอยู่แล้วที่คุณต้องการกำหนดสิทธิ์ให้ แล้วกด แก้ไข.
- บน รายการอนุญาตสำหรับผู้ใช้ หน้าต่าง ดูรายการการอนุญาตที่คุณสามารถเลือกได้ จากนั้นทำเครื่องหมายในช่อง อนุญาตหรือปฏิเสธการอนุญาต.
- คลิกปุ่มแบบเลื่อนลงเทียบกับ นำไปใช้กับ ตัวเลือก จากนั้นเลือกตำแหน่งที่คุณต้องการใช้สิทธิ์
- กด ตกลงเพื่อบันทึกการตั้งค่าสิทธิ์
ขั้นตอนข้างต้นจะกำหนดสิทธิ์ที่เลือกให้กับผู้ใช้และอนุญาตให้เข้าถึงโฟลเดอร์หรือข้อมูลรับรองที่เลือกโดยไม่ต้องขออนุญาต
2. ตั้งค่าสิทธิ์สำหรับการตรวจสอบสิทธิ์ที่ได้รับมอบสิทธิ์
บันทึก
โซลูชันนี้ใช้ใน Active Directory ของ Windows Server
- กด หน้าต่าง + ร กุญแจเปิด วิ่ง กล่องโต้ตอบ พิมพ์ dsa.mscจากนั้นกด ตกลง เพื่อเปิด ผู้ใช้ Active Directory และคอมพิวเตอร์
- คลิกขวาที่ ผู้ใช้ กลุ่ม หรือหน่วยขององค์กร (OU) เพื่อมอบสิทธิ์ จากนั้นคลิก มอบหมายการควบคุม ปุ่ม.
- คลิก ต่อไป บน การมอบหมายตัวช่วยสร้างการควบคุม แล้วคลิก เพิ่ม.
- บน เลือกผู้ใช้, คอมพิวเตอร์หรือกลุ่ม กล่องโต้ตอบ ป้อนชื่อผู้ใช้หรือชื่อกลุ่มที่คุณต้องการให้สิทธิ์ในการกำหนดค่าการรับรองความถูกต้องที่ได้รับมอบสิทธิ์
- คลิก ตรวจสอบชื่อ เพื่อยืนยันว่าผู้ใช้หรือกลุ่มถูกสร้างขึ้นใน Active Directory ให้คลิก ตกลงจากนั้นคลิก ต่อไป ปุ่ม.
- เลือก มอบหมายงานทั่วไปต่อไปนี้ ตัวเลือก จากนั้นเลือก รีเซ็ตรหัสผ่านผู้ใช้และบังคับรหัสผ่าน เปลี่ยนที่ตัวเลือกการเข้าสู่ระบบถัดไป
- คลิก ต่อไปจากนั้นคลิก เสร็จ.
- คลิกขวาที่ผู้ใช้หรือกลุ่มที่แก้ไขแล้วเลือก คุณสมบัติ จากเมนูแบบเลื่อนลง
- เลือก ความปลอดภัย แท็บ จากนั้นคลิก ขั้นสูง.
- คลิก เพิ่ม ปุ่มบน การตั้งค่าความปลอดภัยขั้นสูง
- บน รายการอนุญาต วิซาร์ด คลิก เลือกครูใหญ่ป้อนชื่อผู้ใช้หรือชื่อกลุ่มที่ได้รับสิทธิ์ในการรีเซ็ต จากนั้นคลิก ตกลง.
- เลือก วัตถุผู้ใช้ที่สืบทอดมา บน ใช้ ในช่องเพื่อแสดงรายการสิทธิ์ที่อนุญาตสำหรับบัญชีผู้ใช้
- เลื่อนลง เปิดใช้งาน อ่าน lockoutTime และ เขียน lockoutTimeจากนั้นคลิก ตกลง.
- คลิก ตกลง เพื่อสิ้นสุดการตั้งค่า
ขั้นตอนข้างต้นให้สิทธิ์บัญชีผู้ใช้ในการเปลี่ยนรหัสผ่านของอ็อบเจ็กต์ผู้ใช้ทั้งหมดในไดเร็กทอรีการดูแลระบบ
เคล็ดลับจากผู้เชี่ยวชาญ:
ผู้สนับสนุน
ปัญหาเกี่ยวกับพีซีบางอย่างยากที่จะแก้ไข โดยเฉพาะอย่างยิ่งเมื่อเป็นเรื่องของพื้นที่เก็บข้อมูลที่เสียหายหรือไฟล์ Windows หายไป หากคุณประสบปัญหาในการแก้ไขข้อผิดพลาด ระบบของคุณอาจเสียหายบางส่วน
เราขอแนะนำให้ติดตั้ง Restoro ซึ่งเป็นเครื่องมือที่จะสแกนเครื่องของคุณและระบุข้อผิดพลาด
คลิกที่นี่ เพื่อดาวน์โหลดและเริ่มการซ่อมแซม
อ่านคำแนะนำของเราได้ที่ เปิดใช้งานผู้ใช้ Active Directory และคอมพิวเตอร์ ใน Windows 11 หากคุณไม่สามารถเข้าถึงได้ในขั้นตอนที่ 1
- Net Helpmsg 2186: บริการไม่ตอบสนอง [แก้ไข]
- วิธีรีเซ็ต GPU อย่างรวดเร็วด้วยปุ่มทางลัด/ปุ่มลัด
- รวมไดรฟ์ C และ D ใน Windows 11: วิธีทำใน 3 ขั้นตอน
- วิธีการกู้คืน Sticky Notes ที่ถูกลบใน Windows 11
- ลงชื่อเข้าใช้ ADManager พลัส
- นำทางไปยัง AD Mgmt, เลือก การจัดการไฟล์เซิร์ฟเวอร์จากนั้นคลิกที่ แก้ไขสิทธิ์ NTFS.
- เลือกโฟลเดอร์ที่คุณต้องการให้ผู้ใช้หรือกลุ่มเข้าถึงได้
- ไปที่ บัญชี และเลือกผู้ใช้หรือกลุ่มที่คุณต้องการให้สิทธิ์ในการเข้าถึงโฟลเดอร์
- คลิก แก้ไข ปุ่มเพื่อบันทึกการเปลี่ยนแปลงสิทธิ์
ผู้ดูแลระบบสามารถใช้เครื่องมือการจัดการ Active Directory ของบริษัทอื่นเพื่อจัดการการมอบสิทธิ์ให้กับวัตถุใน Active Directory
คำแนะนำที่ดีที่สุดสำหรับเครื่องมือการจัดการสิทธิ์ Active Directory ของบุคคลที่สามคือ ManageEngine ADManager Plus.

ADManager พลัส
จัดการจุดสิ้นสุดทั้งหมดของคุณและการอนุญาตด้วยโซลูชันที่สมบูรณ์ที่ทำให้ทุกอย่างง่ายขึ้น!
เราหวังว่าคำแนะนำของเราจะให้ข้อมูลที่ครอบคลุมเกี่ยวกับวิธีตั้งค่าสิทธิ์ในผู้ใช้ Active Directory
นอกจากนี้ คุณสามารถตรวจสอบ วิธีการติดตั้ง Active Directory บน Windows Server หากคุณยังไม่ได้ติดตั้ง
นอกจากนี้เรายังมีคำแนะนำโดยละเอียดเกี่ยวกับ วิธีลดระดับตัวควบคุมที่เด่นบน Windows Servers ด้วยวิธีง่ายๆ
โดยสรุป วิธีที่ดีที่สุดในการตั้งค่าสิทธิ์ใน Active Directory หากคุณมีคำถามหรือข้อเสนอแนะเพิ่มเติม โปรดใช้ส่วนความคิดเห็น
ยังคงมีปัญหา? แก้ไขด้วยเครื่องมือนี้:
ผู้สนับสนุน
หากคำแนะนำข้างต้นไม่สามารถแก้ปัญหาของคุณได้ พีซีของคุณอาจประสบปัญหา Windows ที่ลึกกว่านั้น เราแนะนำ ดาวน์โหลดเครื่องมือซ่อมแซมพีซีนี้ (ได้รับการจัดอันดับยอดเยี่ยมบน TrustPilot.com) เพื่อจัดการกับปัญหาเหล่านี้ได้อย่างง่ายดาย หลังการติดตั้ง เพียงคลิกที่ เริ่มสแกน ปุ่มแล้วกดบน ซ่อมทั้งหมด.