วิธีตั้งค่าสิทธิ์ใน Active Directory สำหรับผู้ใช้

การตั้งค่าสิทธิ์สามารถทำได้ด้วยเครื่องมือการจัดการของบุคคลที่สาม

  • สิทธิ์ Active Directory กำหนดสิทธิ์ที่คุณมีในการเข้าถึงและแก้ไขไฟล์ โฟลเดอร์ และฟังก์ชันบน Active Directory
  • ผู้ดูแลระบบสามารถตั้งค่าสิทธิ์ใน Active Directory ผ่าน Group Policy Management Console
  • คุณยังสามารถใช้เครื่องมือบุคคลที่สามในการจัดการ Active Directory เพื่อดูแลสิทธิ์การใช้งาน Active Directory
วิธีตั้งค่าสิทธิ์ในผู้ใช้ Active Directory
ManageEngine ADManager Plus ลดความซับซ้อนของกระบวนการและเวิร์กโฟลว์ Active Directory (AD) เพื่อให้ผู้จัดการฝ่ายไอทีของคุณสามารถมุ่งเน้นไปที่สิ่งที่สำคัญกว่า AD, Exchange, Microsoft 365 และการจัดการและการรายงานของ Microsoft Teams ครอบคลุมทั้งหมด!
  • สร้างบัญชีผู้ใช้หลายบัญชีในครั้งเดียว
  • แก้ไขแอตทริบิวต์ของผู้ใช้หลายคนพร้อมกันโดยใช้การนำเข้าไฟล์ CSV
  • เปิดใช้งานหรือปิดใช้งานผู้ใช้ และกำหนดวันหมดอายุของบัญชีผู้ใช้จำนวนมาก
  • เปลี่ยนรหัสผ่านของผู้ใช้คนเดียวหรือหลายคน

จัดการกระบวนการและเวิร์กโฟลว์ Active Directory (AD) ทั้งหมดด้วยเครื่องมือเดียว!

Active Directory เป็นเครื่องมือสำหรับจัดการคอมพิวเตอร์ระยะไกลโดยผู้ใช้ที่มีสิทธิ์การเข้าถึงระดับผู้ดูแลระบบและให้สิทธิ์แก่ผู้ใช้ อนุญาตให้ผู้ใช้ที่มีสิทธิ์เข้าถึงสิทธิ์ที่ไม่ได้รับอนุญาตสำหรับผู้ใช้รายอื่น ดังนั้น เราจะแนะนำวิธีการตั้งค่าสิทธิ์ในผู้ใช้ Active Directory

นอกจากนี้ คุณสามารถอ่านบทความของเราเกี่ยวกับ บัญชีที่มีชื่อเดียวกับที่มีอยู่ใน Active Directory และวิธีแก้ไข

สิทธิ์ใน Active Directory คืออะไร?

การเข้าถึงเพื่อใช้และทำการเปลี่ยนแปลงใน Active Directory นั้นจำกัดเฉพาะกลุ่มคนที่มีสิทธิ์ที่อนุญาตให้เข้าถึงได้ สิทธิ์การเข้าถึงเหล่านี้เป็นสิทธิ์ใน Active Directory ที่มอบให้กับผู้ใช้หรือกลุ่มที่อนุญาตให้โต้ตอบกับวัตถุ

นอกจากนี้ยังมีสิทธิ์ประเภทมาตรฐานและพิเศษใน Active Directory สิทธิ์มาตรฐานช่วยให้ผู้ใช้สามารถอ่าน เขียน และควบคุมทั้งหมดได้

นอกจากนี้ สิทธิ์พิเศษอนุญาตให้ผู้ใช้แก้ไขสิทธิ์หรือเจ้าของวัตถุ เปลี่ยนการตั้งค่า ฯลฯ ตรวจสอบคำแนะนำของเราเกี่ยวกับ แนวทางปฏิบัติที่ดีที่สุดสำหรับ Active Directory เพื่อสมัครตอนนี้

ฉันจะตั้งค่าสิทธิ์ใน Active Directory สำหรับผู้ใช้ได้อย่างไร

1. ใช้คอนโซลการจัดการนโยบายกลุ่ม (GPMC)

  1. กด หน้าต่าง + กุญแจเปิด วิ่ง กล่องโต้ตอบ พิมพ์ gpmc.mscแล้วคลิก ตกลง เพื่อเปิด การจัดการนโยบายกลุ่ม คอนโซล.
  2. คลิกขวาที่ วัตถุนโยบายกลุ่ม ไอคอนและเลือก ใหม่ จากเมนูแบบเลื่อนลง
  3. ป้อนข้อมูล ชื่อ, ตั้ง ซอร์สสตาร์ทเตอร์ GPO ตัวเลือกเป็น ไม่มีแล้วคลิก ตกลง.
  4. คลิกขวาที่ GPO ใหม่แล้วเลือก แก้ไข GPO จากเมนูแบบเลื่อนลง
  5. บน ตัวแก้ไขการจัดการนโยบายกลุ่ม หน้าต่าง ไปที่เส้นทางต่อไปนี้: คอมพิวเตอร์ Configuration\Windows Settings\Security Settings\
  6. คลิกขวาที่ ระบบไฟล์จากนั้นเลือก เพิ่มไฟล์ จากเมนูแบบเลื่อนลง
  7. ค้นหาและคลิกที่โฟลเดอร์ที่คุณต้องการกำหนดสิทธิ์ จากนั้นกด ตกลง.
  8. บน ความปลอดภัยของฐานข้อมูล หน้าคลิก ขั้นสูง ปุ่ม.
  9. ใน สิทธิ์ แท็บ คลิก เพิ่ม เพื่อสร้างและกำหนดสิทธิ์ให้กับผู้ใช้ใหม่ เลือกผู้ใช้ที่มีอยู่แล้วที่คุณต้องการกำหนดสิทธิ์ให้ แล้วกด แก้ไข.
  10. บน รายการอนุญาตสำหรับผู้ใช้ หน้าต่าง ดูรายการการอนุญาตที่คุณสามารถเลือกได้ จากนั้นทำเครื่องหมายในช่อง อนุญาตหรือปฏิเสธการอนุญาต.
  11. คลิกปุ่มแบบเลื่อนลงเทียบกับ นำไปใช้กับ ตัวเลือก จากนั้นเลือกตำแหน่งที่คุณต้องการใช้สิทธิ์
  12. กด ตกลงเพื่อบันทึกการตั้งค่าสิทธิ์

ขั้นตอนข้างต้นจะกำหนดสิทธิ์ที่เลือกให้กับผู้ใช้และอนุญาตให้เข้าถึงโฟลเดอร์หรือข้อมูลรับรองที่เลือกโดยไม่ต้องขออนุญาต

2. ตั้งค่าสิทธิ์สำหรับการตรวจสอบสิทธิ์ที่ได้รับมอบสิทธิ์

ไอคอนหมายเหตุ
บันทึก

โซลูชันนี้ใช้ใน Active Directory ของ Windows Server

  1. กด หน้าต่าง + กุญแจเปิด วิ่ง กล่องโต้ตอบ พิมพ์ dsa.mscจากนั้นกด ตกลง เพื่อเปิด ผู้ใช้ Active Directory และคอมพิวเตอร์
  2. คลิกขวาที่ ผู้ใช้ กลุ่ม หรือหน่วยขององค์กร (OU) เพื่อมอบสิทธิ์ จากนั้นคลิก มอบหมายการควบคุม ปุ่ม.
  3. คลิก ต่อไป บน การมอบหมายตัวช่วยสร้างการควบคุม แล้วคลิก เพิ่ม.
  4. บน เลือกผู้ใช้, คอมพิวเตอร์หรือกลุ่ม กล่องโต้ตอบ ป้อนชื่อผู้ใช้หรือชื่อกลุ่มที่คุณต้องการให้สิทธิ์ในการกำหนดค่าการรับรองความถูกต้องที่ได้รับมอบสิทธิ์
  5. คลิก ตรวจสอบชื่อ เพื่อยืนยันว่าผู้ใช้หรือกลุ่มถูกสร้างขึ้นใน Active Directory ให้คลิก ตกลงจากนั้นคลิก ต่อไป ปุ่ม.
  6. เลือก มอบหมายงานทั่วไปต่อไปนี้ ตัวเลือก จากนั้นเลือก รีเซ็ตรหัสผ่านผู้ใช้และบังคับรหัสผ่าน เปลี่ยนที่ตัวเลือกการเข้าสู่ระบบถัดไป
  7. คลิก ต่อไปจากนั้นคลิก เสร็จ.
  8. คลิกขวาที่ผู้ใช้หรือกลุ่มที่แก้ไขแล้วเลือก คุณสมบัติ จากเมนูแบบเลื่อนลง
  9. เลือก ความปลอดภัย แท็บ จากนั้นคลิก ขั้นสูง.
  10. คลิก เพิ่ม ปุ่มบน การตั้งค่าความปลอดภัยขั้นสูง
  11. บน รายการอนุญาต วิซาร์ด คลิก เลือกครูใหญ่ป้อนชื่อผู้ใช้หรือชื่อกลุ่มที่ได้รับสิทธิ์ในการรีเซ็ต จากนั้นคลิก ตกลง.
  12. เลือก วัตถุผู้ใช้ที่สืบทอดมา บน ใช้ ในช่องเพื่อแสดงรายการสิทธิ์ที่อนุญาตสำหรับบัญชีผู้ใช้
  13. เลื่อนลง เปิดใช้งาน อ่าน lockoutTime และ เขียน lockoutTimeจากนั้นคลิก ตกลง.
  14.  คลิก ตกลง เพื่อสิ้นสุดการตั้งค่า

ขั้นตอนข้างต้นให้สิทธิ์บัญชีผู้ใช้ในการเปลี่ยนรหัสผ่านของอ็อบเจ็กต์ผู้ใช้ทั้งหมดในไดเร็กทอรีการดูแลระบบ

เคล็ดลับจากผู้เชี่ยวชาญ:

ผู้สนับสนุน

ปัญหาเกี่ยวกับพีซีบางอย่างยากที่จะแก้ไข โดยเฉพาะอย่างยิ่งเมื่อเป็นเรื่องของพื้นที่เก็บข้อมูลที่เสียหายหรือไฟล์ Windows หายไป หากคุณประสบปัญหาในการแก้ไขข้อผิดพลาด ระบบของคุณอาจเสียหายบางส่วน
เราขอแนะนำให้ติดตั้ง Restoro ซึ่งเป็นเครื่องมือที่จะสแกนเครื่องของคุณและระบุข้อผิดพลาด
คลิกที่นี่ เพื่อดาวน์โหลดและเริ่มการซ่อมแซม

อ่านคำแนะนำของเราได้ที่ เปิดใช้งานผู้ใช้ Active Directory และคอมพิวเตอร์ ใน Windows 11 หากคุณไม่สามารถเข้าถึงได้ในขั้นตอนที่ 1

อ่านเพิ่มเติมเกี่ยวกับหัวข้อนี้
  • Net Helpmsg 2186: บริการไม่ตอบสนอง [แก้ไข]
  • วิธีรีเซ็ต GPU อย่างรวดเร็วด้วยปุ่มทางลัด/ปุ่มลัด
  • รวมไดรฟ์ C และ D ใน Windows 11: วิธีทำใน 3 ขั้นตอน
  • วิธีการกู้คืน Sticky Notes ที่ถูกลบใน Windows 11
  1. ลงชื่อเข้าใช้ ADManager พลัส
  2. นำทางไปยัง AD Mgmt, เลือก การจัดการไฟล์เซิร์ฟเวอร์จากนั้นคลิกที่ แก้ไขสิทธิ์ NTFS.
  3. เลือกโฟลเดอร์ที่คุณต้องการให้ผู้ใช้หรือกลุ่มเข้าถึงได้
  4. ไปที่ บัญชี และเลือกผู้ใช้หรือกลุ่มที่คุณต้องการให้สิทธิ์ในการเข้าถึงโฟลเดอร์
  5. คลิก แก้ไข ปุ่มเพื่อบันทึกการเปลี่ยนแปลงสิทธิ์

ผู้ดูแลระบบสามารถใช้เครื่องมือการจัดการ Active Directory ของบริษัทอื่นเพื่อจัดการการมอบสิทธิ์ให้กับวัตถุใน Active Directory

คำแนะนำที่ดีที่สุดสำหรับเครื่องมือการจัดการสิทธิ์ Active Directory ของบุคคลที่สามคือ ManageEngine ADManager Plus.

ADManager พลัส

จัดการจุดสิ้นสุดทั้งหมดของคุณและการอนุญาตด้วยโซลูชันที่สมบูรณ์ที่ทำให้ทุกอย่างง่ายขึ้น!

ทดลองฟรี เข้าไปดูในเว็บไซต์

เราหวังว่าคำแนะนำของเราจะให้ข้อมูลที่ครอบคลุมเกี่ยวกับวิธีตั้งค่าสิทธิ์ในผู้ใช้ Active Directory

นอกจากนี้ คุณสามารถตรวจสอบ วิธีการติดตั้ง Active Directory บน Windows Server หากคุณยังไม่ได้ติดตั้ง

นอกจากนี้เรายังมีคำแนะนำโดยละเอียดเกี่ยวกับ วิธีลดระดับตัวควบคุมที่เด่นบน Windows Servers ด้วยวิธีง่ายๆ

โดยสรุป วิธีที่ดีที่สุดในการตั้งค่าสิทธิ์ใน Active Directory หากคุณมีคำถามหรือข้อเสนอแนะเพิ่มเติม โปรดใช้ส่วนความคิดเห็น

ยังคงมีปัญหา? แก้ไขด้วยเครื่องมือนี้:

ผู้สนับสนุน

หากคำแนะนำข้างต้นไม่สามารถแก้ปัญหาของคุณได้ พีซีของคุณอาจประสบปัญหา Windows ที่ลึกกว่านั้น เราแนะนำ ดาวน์โหลดเครื่องมือซ่อมแซมพีซีนี้ (ได้รับการจัดอันดับยอดเยี่ยมบน TrustPilot.com) เพื่อจัดการกับปัญหาเหล่านี้ได้อย่างง่ายดาย หลังการติดตั้ง เพียงคลิกที่ เริ่มสแกน ปุ่มแล้วกดบน ซ่อมทั้งหมด.

วิธีส่งออกรายชื่อผู้ใช้ Active Directory ในกลุ่ม

วิธีส่งออกรายชื่อผู้ใช้ Active Directory ในกลุ่มไดเร็กทอรีที่ใช้งานอยู่

วิธีต่างๆ ในการส่งออกรายชื่อผู้ใช้ Active Directory ในกลุ่มผู้ดูแลระบบจำเป็นต้องส่งออกรายชื่อผู้ใช้ใน Active Directory เพื่อวัตถุประสงค์ต่างๆ เช่น การตรวจสอบเราจะแนะนำคุณว่าเครื่องมือพิเศษสามารถช่ว...

อ่านเพิ่มเติม
7 วิธีที่ดีที่สุดในการปกป้อง Active Directory จากแรนซัมแวร์

7 วิธีที่ดีที่สุดในการปกป้อง Active Directory จากแรนซัมแวร์ไดเร็กทอรีที่ใช้งานอยู่

ดูแนวทางปฏิบัติที่ดีที่สุดในการปกป้อง Active Directory ของคุณการโจมตีด้วยแรนซัมแวร์บน Active Directory ขององค์กรจะทำให้ทรัพยากรของบริษัทหมดไปผู้ดูแลระบบควรมีแผนตรวจจับและป้องกันแรนซัมแวร์ที่เหมาะสม...

อ่านเพิ่มเติม
วิธีตั้งเวลาเข้าสู่ระบบสำหรับผู้ใช้ระยะไกลหลายคน

วิธีตั้งเวลาเข้าสู่ระบบสำหรับผู้ใช้ระยะไกลหลายคนไดเร็กทอรีที่ใช้งานอยู่

ขั้นตอนที่ผ่านการทดสอบและเชื่อถือได้ในการตั้งค่าชั่วโมงการเข้าสู่ระบบผู้ใช้ที่มีเวลาเข้าสู่ระบบจำกัดไม่สามารถเข้าถึงบัญชีของตนได้เมื่อหมดเวลาแล้วคุณต้องมีสิทธิ์ของผู้ดูแลระบบเพื่อสร้างผู้ใช้ใหม่ใน ...

อ่านเพิ่มเติม