Kullanıcılar için Active Directory'de İzinler Nasıl Ayarlanır?

İzin ayarları üçüncü parti yönetim araçları ile yapılabilir.

  • Active Directory izinleri, Active Directory'deki dosyalara, klasörlere ve işlevlere erişmek ve bunları değiştirmek için ne kadar ayrıcalığa sahip olduğunuzu belirler.
  • Yöneticiler, Grup İlkesi Yönetim Konsolu aracılığıyla Active Directory'de izinler ayarlayabilir.
  • Active Directory izinleriyle ilgilenmek için Active Directory yönetimi üçüncü taraf araçlarını da kullanabilirsiniz.
active directory kullanıcılarında izinlerin nasıl ayarlanacağı
ManageEngine ADManager Plus Active Directory (AD) süreçlerini ve iş akışlarını basitleştirir, böylece BT yöneticiniz daha önemli şeylere odaklanabilir. AD, Exchange, Microsoft 365 ve Microsoft Teams yönetimi ve raporlaması kapsam dahilindedir!
  • Tek seferde birden çok kullanıcı hesabı oluşturun
  • CSV dosyası içe aktarmayı kullanarak birden çok kullanıcının özniteliklerini aynı anda değiştirin
  • Kullanıcıları etkinleştirin veya devre dışı bırakın ve kullanıcıların hesap sona erme tarihlerini toplu olarak ayarlayın
  • Tek veya birden çok kullanıcının şifrelerini değiştirme

Tüm Active Directory (AD) süreçlerini ve iş akışlarını tek bir araçla yönetin!

Active Directory, uzak bilgisayarları Yönetici erişimine sahip kullanıcılar tarafından yönetmek ve kullanıcılara izinler vermek için kullanılan bir araçtır. İzne sahip kullanıcıların, diğer kullanıcılar için izin verilmeyen ayrıcalıklara erişmesine izin verir. Bu nedenle, sizi Active Directory kullanıcılarında izinleri nasıl ayarlayacağınız konusunda yönlendireceğiz.

Ayrıca ilgili yazımızı da okuyabilirsiniz. Active Directory'de bulunan aynı ada sahip bir hesap ve nasıl düzeltilir?

Active Directory'deki izinler nelerdir?

Active Directory'yi kullanma ve değişiklik yapma erişimi, kendilerine erişmelerine izin veren ayrıcalıklara sahip belirli kişilerle sınırlıdır. Bu erişim ayrıcalıkları, Active Directory'de kullanıcılara veya gruplara nesnelerle etkileşime girmelerine izin veren izinlerdir.

Ayrıca, Active Directory'de Standart ve Özel izin türleri vardır. Standart izin, kullanıcıların okumasına, yazmasına ve tam kontrole sahip olmasına olanak tanır.

Ek olarak, özel izinler, kullanıcının nesne izinlerini veya sahiplerini değiştirmesine, ayarları değiştirmesine vb. izin verir. hakkında kılavuzumuzu kontrol edin. Active Directory için en iyi uygulamalar şimdi başvurmak için

Active Directory'de kullanıcılar için izinleri nasıl ayarlarım?

1. Grup İlkesi Yönetim Konsolu'nu (GPMC) kullanın

  1. Basmak pencereler + R açmak için anahtar Koşmak iletişim kutusu, yazın gpmc.mscve tıklayın TAMAM açmak için Grup İlkesi Yönetimi konsol.
  2. üzerine sağ tıklayın Grup İlkesi Nesneleri simgesini seçin ve Yeni açılır listeden
  3. a girişi İsim, yı kur Kaynak Başlangıç ​​GPO'su seçeneği olarak hiçbirive tıklayın TAMAM.
  4. Yeni GPO'ya sağ tıklayın ve seçin GPO'yu düzenle açılır listeden
  5. Üzerinde Grup İlkesi Yönetimi Düzenleyicisi penceresinde aşağıdaki yola gidin: Bilgisayar Yapılandırması\Windows Ayarları\Güvenlik Ayarları\
  6. sağ tıklayın Dosya sistemi, ardından seçin Dosya Ekle açılır listeden
  7. İzin atamak istediğiniz klasörü bulun ve tıklayın, ardından TAMAM.
  8. Üzerinde Veritabanı Güvenliği sayfa, tıklayın Gelişmiş düğme.
  9. İçinde İzinler sekme, tıklayın Eklemek yeni bir kullanıcı oluşturmak ve ona izin atamak için, izin atamak istediğiniz mevcut bir kullanıcıyı seçin ve tuşuna basın. Düzenlemek.
  10. Üzerinde Kullanıcılar için İzin Girişi penceresinde, seçebileceğiniz izinlerin listesini görüntüleyin ve ardından aşağıdakiler için kutuyu işaretleyin: Bir İzne Karşı İzin Ver veya Reddet.
  11. karşı açılır düğmeyi tıklayın. Uygula seçeneğini belirleyin, ardından izinleri nereye uygulamak istediğinizi seçin.
  12. Basmak TAMAMizin ayarlarını kaydetmek için.

Yukarıdaki adımlar, seçilen ayrıcalıkları kullanıcıya atayacak ve izin istemeden seçilen klasöre veya kimlik bilgilerine erişime izin verecektir.

2. Temsil Edilmiş Kimlik Doğrulaması için İzinleri Ayarlama

Not simgesi
NOT

Bu çözüm, Windows Server'ın Active Directory'sinde uygulanır.

  1. Basmak pencereler + R açmak için anahtar Koşmak iletişim kutusu, yazın dsa.msc, ardından basın TAMAM açmak için Aktif Dizin kulanıcıları ve bilgisayarları.
  2. sağ tıklayın kullanıcı, grup veya kuruluş birimi (OU) yetki vermek için, ardından Delege Kontrolü düğme.
  3. Tıklamak Sonraki üzerinde Kontrol sihirbazının delegasyonu ve tıklayın Eklemek.
  4. Üzerinde Kullanıcıları Seçin, Bilgisayarlar veya Gruplar iletişim kutusunda, temsilci kimlik doğrulamasını yapılandırmak için izin vermek istediğiniz kullanıcı adını veya grup adını girin.
  5. Tıklamak Adları Kontrol Et kullanıcının veya grubun Active Directory'de oluşturulduğunu doğrulamak için tıklayın TAMAM, ardından Sonraki düğme.
  6. seçin Aşağıdaki ortak görevleri devredin seçeneğini belirleyin, ardından Kullanıcı şifrelerini sıfırlayın ve şifreyi zorlayın sonraki oturum açma seçeneğinde değiştirin.
  7. Tıklamak Sonraki, ardından tıklayın Sona ermek.
  8. Değiştirilen kullanıcıya veya gruba sağ tıklayın ve seçin Özellikler açılır listeden
  9. seçin Güvenlik sekmesini ve ardından Gelişmiş.
  10. Tıkla Eklemek üzerindeki düğme Gelişmiş Güvenlik Ayarları.
  11. Üzerinde İzin Girişi sihirbaz, tıklayın Bir müdür seçin, sıfırlama izni verilen kullanıcı adını veya grup adını girin ve ardından TAMAM.
  12. Seçme Alt Kullanıcı nesneleri üzerinde geçerlidir kullanıcı hesabı için izin verilen izinlerin listesini göstermek için alana.
  13. Aşağı kaydırın, etkinleştirin Lokavt süresini oku, Ve LockoutTime yaz, ardından tıklayın TAMAM.
  14.  Tıklamak TAMAM Kurulumu sonlandırmak için

Yukarıdaki adımlar, kullanıcı hesabına yönetim dizindeki tüm kullanıcı nesnelerinin parolalarını değiştirme izni verir.

Uzman ipucu:

SPONSORLU

Özellikle bozuk depolar veya eksik Windows dosyaları söz konusu olduğunda, bazı bilgisayar sorunlarının üstesinden gelmek zordur. Bir hatayı düzeltmekte sorun yaşıyorsanız, sisteminiz kısmen bozuk olabilir.
Makinenizi tarayacak ve hatanın ne olduğunu belirleyecek bir araç olan Restoro'yu kurmanızı öneririz.
buraya tıklayın indirmek ve onarmaya başlamak için.

Rehberimizi okuyun Active Directory kullanıcılarının ve bilgisayarlarının etkinleştirilmesi Windows 11'de 1. adımla erişemiyorsanız.

Bu konu hakkında daha fazlasını okuyun
  • Net Helpmsg 2186: Hizmet Yanıt Vermiyor [Düzeltme]
  • Bir Kısayol Tuşu/Kısayol Tuşu ile GPU'nuzu Hızlıca Sıfırlama
  • Windows 11'de C ve D Sürücüsünü Birleştirme: 3 Adımda Nasıl Yapılır?
  • Windows 11'de Silinmiş Yapışkan Notlar Nasıl Kurtarılır
  1. Giriş yap ADManager Plus.
  2. Şu yöne rotayı ayarla reklam yönetimi, seçme Dosya Sunucusu Yönetimi, ardından üzerine tıklayın NTFS izinlerini değiştirin.
  3. Bir kullanıcının veya grubun erişmesini sağlamak istediğiniz klasörleri seçin.
  4. Gitmek hesaplar sekmesine gidin ve klasöre erişim izni vermek istediğiniz kullanıcıları veya grupları seçin.
  5. Tıkla Değiştir izin değişikliklerini kaydetmek için düğmesine basın.

Yöneticiler, Active Directory'deki nesnelere yetki devrini yönetmek için üçüncü taraf Active Directory yönetim araçlarını kullanabilir.

Üçüncü taraf bir Active Directory izin yönetimi aracı için en iyi önerimiz şudur: ManageEngine ADManager Plus.

ADManager Plus

Her şeyi kolaylaştıran eksiksiz bir çözümle tüm uç noktalarınızı ve izinlerini yönetin!

Ücretsiz deneme Siteyi ziyaret et

Rehberimizin, Active Directory kullanıcılarında izinlerin nasıl ayarlanacağı konusunda size kapsamlı bilgiler sunmuş olduğunu umuyoruz.

Ayrıca, kontrol edebilirsiniz Windows Server'da Active Directory nasıl kurulur? zaten kurulu değilse.

Ayrıca, ayrıntılı bir rehberimiz var. Windows Sunucularında baskın bir denetleyici nasıl indirilir basit bir şekilde.

Sonuç olarak, Active Directory'de izinleri ayarlamanın en iyi yolları bunlardır. Başka sorularınız veya önerileriniz varsa, lütfen yorumlar bölümünü kullanın.

Hâlâ sorun mu yaşıyorsunuz? Bunları bu araçla düzeltin:

SPONSORLU

Yukarıdaki öneriler sorununuzu çözmediyse, bilgisayarınızda daha derin Windows sorunları olabilir. Öneririz bu PC Onarım aracını indirme (TrustPilot.com'da Harika olarak derecelendirildi) bunları kolayca ele almak için. Kurulumdan sonra, sadece tıklayın Taramayı Başlat düğmesine ve ardından düğmesine basın Hepsini tamir et.

0x80005000 Bilinmeyen Hata: Düzeltmenin 3 Yolu

0x80005000 Bilinmeyen Hata: Düzeltmenin 3 YoluAktif Dizin

Active Directory'yi onarma girişimiGerekli izinlere sahip değilseniz, Active Directory'de bir kullanıcı hesabı oluşturamaz veya güncelleyemezsiniz.Ayrıca, DNS'nizi temizleyerek veya Active Director...

Devamını oku
Olay Kimliği 4660: Bir Nesne Silindi [Düzeltme]

Olay Kimliği 4660: Bir Nesne Silindi [Düzeltme]Aktif Dizin

Bu olay genellikle Active Directory ile ilişkilendirilir.Olay Kimliği 4660, Active Directory'de bir nesne silindiğinde günlüğe kaydedilen bir güvenlik olayıdır.Olay Kimliği 4660 için düzeltme, olay...

Devamını oku
Güven İlişkisi Kırık Hatası Nasıl Onarılır

Güven İlişkisi Kırık Hatası Nasıl OnarılırAktif Dizin

Bir Makine Hesabı parolasının sıfırlanması hatayı düzeltebilirGüven ilişkisi bozuldu hatası, genellikle iş istasyonunuz AD etki alanıyla güvenli bir şekilde iletişim kuramadığında ortaya çıkar.Hata...

Devamını oku