Kuidas Maarata Active Directory Kasutajatele Oigusi
- Active Directory õigused määravad, kui palju õigusi teil on Active Directory failidele, kaustadele ja funktsioonidele juurde pääseda ja neid muuta.
- Administraatorid saavad määrata Active Directory õigusi rühmapoliitika halduskonsooli kaudu.
- Active Directory õiguste haldamiseks saate kasutada ka Active Directory halduse kolmanda osapoole tööriistu, nagu ManageEngine ADManager Plus.

X INSTALLIMINE Klõpsates ALLALAADIMISE FAILIL Erinevate arvutiprobleemide lahendamiseks soovitame Restoro PC Repair Tooli:
See tarkvara parandab tavalised arvutivead, kaitseb teid failide kadumise, pahavara ja riistvaratõrgete eest ning optimeerib teie arvuti maksimaalse jõudluse saavutamiseks. Parandage arvutiprobleemid ja eemaldage viirused kohe kolme lihtsa sammuga:
- Laadige alla Restoro PC Repair Tool mis on kaasas patenteeritud tehnoloogiatega (patent olemas siin ) .
- Klõpsake Alusta skannimist et leida Windowsi probleeme, mis võivad arvutiprobleeme põhjustada.
- Klõpsake Parandage kõik arvuti turvalisust ja jõudlust mõjutavate probleemide lahendamiseks
- Restoro on alla laadinud 0 lugejad sel kuul.
Active Directory on tööriist kaugarvutite haldamiseks administraatorijuurdepääsuga kasutajatele ja kasutajatele lubade andmiseks. See võimaldab kasutajatel, kellel on luba, juurdepääsu privileegidele, mis pole teistele kasutajatele lubatud. Seetõttu tutvustame teile, kuidas Active Directory kasutajatele õigusi määrata.
Lisaks saate lugeda meie artiklit selle kohta Samanimeline konto, mis on olemas Active Directorys ja kuidas seda parandada.
Mis on Active Directory load?
Juurdepääs Active Directory kasutamiseks ja muudatuste tegemiseks on piiratud teatud inimeste hulgaga, kellel on neile juurdepääsuõigused. Need juurdepääsuõigused on Active Directory kasutajatele või rühmadele antud õigused, mis võimaldavad neil objektidega suhelda.
Lisaks on Active Directorys standard- ja eriõigused. Standardluba võimaldab kasutajatel lugeda, kirjutada ja omada täielikku kontrolli.
Lisaks võimaldavad eriload kasutajal muuta objekti õigusi või omanikke, muuta sätteid jne. Vaadake meie juhendit selle kohta, kuidas Active Directory parimad tavad kohe kandideerima.
Kuidas määrata Active Directory kasutajatele õigusi?
1. Grupipoliitika halduskonsooli (GPMC) kaudu
- Avamiseks vajutage klahvi + Jookse dialoogiboks, tüüp gpmc.msc , ja klõpsake Okei avada Grupipoliitika haldamine konsool .
- Paremklõpsake Grupipoliitika objektid ikooni ja valige Uus rippmenüüst.
- Sisend a Nimi , määrake Allikas Starter GPO variant as mitte ühtegi ja klõpsake Okei .
- Paremklõpsake uus GPO ja valige Muuda GPO-d rippmenüüst.
- peal Grupipoliitika halduse redaktor aken, minge
Computer Configuration\Windows Settings\Security Settings\
- Paremklõpsake Failisüsteem , seejärel valige Lisa fail rippmenüüst.
- Otsige üles ja klõpsake kaust, millele soovite õigused määrata, seejärel vajutage Okei .
- peal Andmebaasi turvalisus lehel klõpsake nuppu Täiustatud nuppu.
- Aastal load vahekaart, klõpsake Lisa loomiseks ja määrake luba uuele kasutajale, valige olemasolev kasutaja, kellele soovite loa määrata, ja vajutage Muuda .
- peal Lubade sisestamine kasutajatele aknas, vaadake valitud lubade loendit, seejärel märkige ruut Luba või keeldu loa vastu .
- Klõpsake rippmenüü nuppu Kandke peale valikut, seejärel valige koht, kus soovite õigusi rakendada.
- Vajutage Okei lubade seadete salvestamiseks.
Ülaltoodud sammud määravad kasutajale valitud õigused ja võimaldavad juurdepääsu valitud kaustale või mandaatidele ilma luba küsimata.
2. Määrake delegeeritud autentimise õigused
MÄRGE Seda lahendust rakendatakse Windows Serveri Active Directory'is.
- Avamiseks vajutage klahvi + Jookse dialoogiboks, tüüp dsa.msc , seejärel vajutage Okei avada Active Directory kasutajad ja arvutid.
- Paremklõpsake kasutaja, rühm või organisatsiooniüksus (OU) delegeerimiseks, seejärel klõpsake nuppu Delegeeri kontroll nuppu.
- Klõpsake Edasi peal Juhtimisviisard ja klõpsake Lisama .
- peal Valige Kasutajad , Arvutid või rühmad dialoogiboksi sisestage kasutajanimi või grupi nimi soovite anda õigusi delegeeritud autentimise konfigureerimiseks.
- Klõpsake Kontrollige nimesid et kontrollida, kas kasutaja või rühm on Active Directorys loodud, klõpsake nuppu Okei , seejärel klõpsake nuppu Edasi nuppu.
- Valige Delegeerige järgmised tavalised ülesanded suvand, seejärel valige Lähtestage kasutajate paroolid ja jõustage parool muuta järgmisel sisselogimisvalikul.
- Klõpsake Edasi , seejärel klõpsake Lõpetama .
- Paremklõpsake muudetud kasutajal või rühmal ja valige Omadused rippmenüüst.
- Valige Turvalisus vahekaarti ja seejärel klõpsake nuppu Täiustatud .
- Klõpsake nuppu Lisama nuppu Täpsemad turvaseaded.
- peal Loa sisestamise viisard , klõpsake Valige printsipaal , sisestage kasutajanimi või grupi nimi andis lähtestamisloa, seejärel klõpsake Okei .
- Valige Järglane kasutaja objektid väljal Kehtib kasutajakontole lubatud õiguste loendi kuvamiseks.
- Kerige alla, lubage Loe lukustusaega, ja Kirjuta lukustusaeg , seejärel klõpsake Okei .
- Klõpsake Okei seadistamise lõpetamiseks.
Eksperdi nõuanne:
SPONSEERITUD
Mõnda arvutiprobleemi on raske lahendada, eriti kui tegemist on rikutud hoidlate või puuduvate Windowsi failidega. Kui teil on probleeme vea parandamisega, võib teie süsteem olla osaliselt katki.
Soovitame installida Restoro – tööriista, mis skannib teie masina ja tuvastab vea.
Kliki siia allalaadimiseks ja parandamise alustamiseks.
Ülaltoodud sammud annavad kasutajakontole õiguse muuta kõigi administratiivkataloogis olevate kasutajaobjektide paroole.
2. lagunemisseisund ei käivitu
Lugege meie juhendit edasi Active Directory kasutajate ja arvutite lubamine operatsioonisüsteemis Windows 11, kui te ei pääse sellele 1. sammuga juurde.
Loe selle teema kohta lähemalt- Kuidas eksportida rühma Active Directory kasutajate loendit
- Kuidas teavitada kasutajaid Active Directory parooli aegumisest
- SSD külmumise parandamine opsüsteemis Windows 11: samm-sammult juhend
- 5 parimat Active Directory turbetööriista [2023. aasta loend]
- Kuidas keelata draiveri allkirja jõustamine Windows 11-s
3. Kasutage usaldusväärset kolmanda osapoole tööriista
- Logige sisse ADManager Plus.
- Navigeerige AD Mgmt , valige Failiserveri haldus , seejärel klõpsake nuppu Muutke NTFS-i õigusi .
- Valige, millistele kaustadele soovite kasutajal või rühmal juurdepääsu lubada.
- Mine lehele Kontod vahekaarti ja valige kasutajad või rühmad, kellele soovite kaustale juurdepääsu loa anda.
- Klõpsake nuppu Muutma lubade muudatuste salvestamiseks nuppu.
Administraatorid saavad kasutada kolmanda osapoole Active Directory haldustööriistu, et hallata õiguste delegeerimist Active Directory objektidele. Meie parim soovitus kolmanda osapoole Active Directory õiguste haldustööriista kohta on ManageEngine ADManager Plus .

ADManager Plus
Hallake kõiki oma lõpp-punkte ja nende lubasid tervikliku lahendusega, mis teeb kõik lihtsamaks!
Tasuta prooviversioon Külastage veebisaitiLisaks saavad meie lugejad kontrollida kuidas installida Active Directory Windows Serverisse .
Lisaks on meil üksikasjalik juhend kuidas alandada domineerivat kontrollerit Windowsi serverites lihtsal viisil.
Kokkuvõtteks võib öelda, et need on parimad viisid Active Directory õiguste määramiseks. Kui teil on lisaküsimusi või ettepanekuid, kasutage palun kommentaaride jaotist.
Kas teil on endiselt probleeme? Parandage need selle tööriistaga:
SPONSEERITUD
Kui ülaltoodud nõuanded ei ole teie probleemi lahendanud, võib teie arvutis esineda sügavamaid Windowsi probleeme. Me soovitame laadige alla see arvutiparandustööriist (hinnatud saidil TrustPilot.com suurepäraseks), et neid hõlpsalt lahendada. Pärast installimist klõpsake lihtsalt nuppu Alusta skannimist nuppu ja seejärel vajutada Parandage kõik.