Jak ustawić uprawnienia w usłudze Active Directory dla użytkowników

Wypróbuj Nasz Instrument Do Eliminowania Problemów

Jak Ustawic Uprawnienia W Usludze Active Directory Dla Uzytkownikow



  • Uprawnienia usługi Active Directory określają, jakie masz uprawnienia dostępu i modyfikowania plików, folderów i funkcji w usłudze Active Directory.
  • Administratorzy mogą ustawiać uprawnienia w usłudze Active Directory za pośrednictwem konsoli zarządzania zasadami grupy.
  • Do zarządzania uprawnieniami Active Directory można również używać narzędzi innych firm do zarządzania usługą Active Directory, takich jak ManageEngine ADManager Plus.
  jak ustawić uprawnienia w użytkownikach Active Directory



X ZAINSTALUJ KLIKAJĄC POBIERZ PLIK Aby rozwiązać różne problemy z komputerem, zalecamy narzędzie Restoro PC Repair Tool:
To oprogramowanie naprawi typowe błędy komputera, ochroni Cię przed utratą plików, złośliwym oprogramowaniem, awariami sprzętu i zoptymalizuje komputer pod kątem maksymalnej wydajności. Napraw problemy z komputerem i usuń wirusy teraz w 3 prostych krokach:
  1. Pobierz narzędzie do naprawy komputera Restoro który jest dostarczany z opatentowanymi technologiami (dostępny patent tutaj ) .
  2. Kliknij Rozpocznij skanowanie znaleźć problemy z systemem Windows, które mogą powodować problemy z komputerem.
  3. Kliknij Naprawić wszystko w celu rozwiązania problemów wpływających na bezpieczeństwo i wydajność komputera
  • Restoro zostało pobrane przez 0 czytelników w tym miesiącu.

Active Directory to narzędzie do zarządzania komputerami zdalnymi przez użytkowników z dostępem administracyjnym i nadawania uprawnień użytkownikom. Umożliwia użytkownikom z uprawnieniami dostęp do uprawnień niedozwolonych dla innych użytkowników. Dlatego przeprowadzimy Cię przez proces ustawiania uprawnień dla użytkowników usługi Active Directory.



Możesz także przeczytać nasz artykuł nt Konto o tej samej nazwie, które istnieje w usłudze Active Directory i jak to naprawić.

Czym są uprawnienia w usłudze Active Directory?

Dostęp do używania i wprowadzania zmian w Active Directory jest ograniczony do określonego zestawu osób z uprawnieniami, które umożliwiają im dostęp do nich. Te uprawnienia dostępu to uprawnienia w usłudze Active Directory przyznawane użytkownikom lub grupom, które umożliwiają im interakcję z obiektami.

Ponadto w usłudze Active Directory istnieją uprawnienia standardowe i specjalne. Standardowe uprawnienia pozwalają użytkownikom czytać, pisać i mieć całkowitą kontrolę.



Ponadto specjalne uprawnienia pozwalają użytkownikowi modyfikować uprawnienia obiektów lub właścicieli, zmieniać ustawienia itp. Sprawdź nasz poradnik nt najlepsze praktyki dla Active Directory aplikować już teraz.

Jak ustawić uprawnienia w usłudze Active Directory dla użytkowników?

1. Poprzez konsolę zarządzania zasadami grupy (GPMC)

  1. Naciśnij klawisz +, aby otworzyć Biegać okno dialogowe, wpisz gpmc.msc , i kliknij OK aby otworzyć Zarządzanie polityką grupy konsola .
  2. Kliknij prawym przyciskiem myszy Obiekty zasad grupy ikonę i wybierz Nowy z listy rozwijanej.
  3. Wprowadź Imię , Ustaw Źródłowy początkowy obiekt zasad grupy opcja jako Żaden i kliknij OK .
  4. Kliknij prawym przyciskiem myszy nowy GPW i wybierz Edytuj GPO z listy rozwijanej.
  5. Na Edytor zarządzania zasadami grupy okno, przejdź do Computer Configuration\Windows Settings\Security Settings\
  6. Kliknij prawym przyciskiem myszy System plików , a następnie wybierz Dodaj plik z listy rozwijanej.
  7. Znajdź i kliknij folder, do którego chcesz przypisać uprawnienia, a następnie naciśnij OK .
  8. Na Bezpieczeństwo bazy danych stronę, kliknij Zaawansowany przycisk.
  9. w Uprawnienia kartę, kliknij Dodaj, aby utworzyć i przypisz uprawnienia nowemu użytkownikowi, wybierz istniejącego użytkownika, któremu chcesz nadać uprawnienia, i naciśnij Edytować .
  10. Na Wpis uprawnień dla użytkowników wyświetl listę uprawnień, które możesz wybrać, a następnie zaznacz odpowiednie pole Zezwól lub odmów wbrew pozwoleniu .
  11. Kliknij przycisk rozwijany obok Zastosuj na opcję, a następnie wybierz miejsce, w którym chcesz zastosować uprawnienia.
  12. Naciskać OK aby zapisać ustawienia uprawnień.

Powyższe kroki spowodują przypisanie wybranych uprawnień użytkownikowi i umożliwią dostęp do wybranego folderu lub poświadczeń bez pytania o pozwolenie.

2. Ustaw uprawnienia do uwierzytelniania delegowanego

  Uwaga ikona
UWAGA To rozwiązanie jest stosowane w Active Directory systemu Windows Server.
  1. Naciśnij klawisz +, aby otworzyć Biegać okno dialogowe, wpisz dsa.msc , następnie naciśnij OK aby otworzyć Użytkownicy i komputery usługi Active Directory.
  2. Kliknij prawym przyciskiem myszy użytkownik, grupa lub jednostka organizacyjna (OU) delegować, a następnie kliknij przycisk Deleguj kontrolę przycisk.
  3. Kliknij Następny na Kreator delegowania kontroli i kliknij Dodać .
  4. Na Wybierz Użytkownicy , Komputery lub Grupy w oknie dialogowym wprowadź nazwa użytkownika lub nazwa grupy chcesz przyznać uprawnienia do konfigurowania uwierzytelniania delegowanego.
  5. Kliknij Sprawdź nazwy aby sprawdzić, czy użytkownik lub grupa została utworzona w Active Directory, kliknij OK , a następnie kliknij przycisk Następny przycisk.
  6. Wybierz Deleguj następujące wspólne zadania opcję, a następnie wybierz opcję Zresetuj hasła użytkowników i wymuś hasło zmienić przy następnej opcji logowania.
  7. Kliknij Następny , następnie kliknij Skończyć .
  8. Kliknij prawym przyciskiem myszy zmodyfikowanego użytkownika lub grupę i wybierz Nieruchomości z listy rozwijanej.
  9. Wybierz Bezpieczeństwo zakładkę, a następnie kliknij Zaawansowany .
  10. Kliknij Dodać przycisk na Zaawansowane ustawienia zabezpieczeń.
  11. Na Kreator wprowadzania uprawnień , Kliknij Wybierz dyrektora , wejdz do nazwa użytkownika lub nazwa grupy przyznał uprawnienia do resetowania, a następnie kliknij OK .
  12. Wybierać Potomne obiekty użytkownika w polu Dotyczy, aby wyświetlić listę uprawnień dozwolonych dla konta użytkownika.
  13. Przewiń w dół, włącz Odczyt czasu blokady, oraz Napisz czas blokady , następnie kliknij OK .
  14. Kliknij OK aby zakończyć konfigurację.

Porada eksperta:

SPONSOROWANE

Niektóre problemy z komputerem są trudne do rozwiązania, zwłaszcza jeśli chodzi o uszkodzone repozytoria lub brakujące pliki systemu Windows. Jeśli masz problemy z naprawieniem błędu, Twój system może być częściowo uszkodzony.
Zalecamy zainstalowanie Restoro, narzędzia, które przeskanuje Twoją maszynę i zidentyfikuje usterkę.
Kliknij tutaj pobrać i rozpocząć naprawę.

Powyższe kroki przyznają kontu użytkownika uprawnienia do zmiany haseł wszystkich obiektów użytkownika w katalogu administracyjnym.

Przeczytaj nasz przewodnik na włączenie użytkowników i komputerów usługi Active Directory w systemie Windows 11, jeśli nie możesz uzyskać do niego dostępu w kroku 1.

Przeczytaj więcej na ten temat

3. Użyj niezawodnego narzędzia innej firmy

  1. Zaloguj się do ADManager Plus.
  2. Nawigować do AD Mgmt , wybierać Zarządzanie serwerem plików , a następnie kliknij Zmodyfikuj uprawnienia NTFS .
  3. Wybierz foldery, do których chcesz umożliwić dostęp użytkownikowi lub grupie.
  4. Idź do Konta kartę i wybierz użytkowników lub grupy, którym chcesz przyznać uprawnienia dostępu do folderu.
  5. Kliknij Modyfikować przycisk, aby zapisać zmiany uprawnień.

Administratorzy mogą używać narzędzi do zarządzania usługą Active Directory innych firm do zarządzania delegowaniem uprawnień do obiektów w usłudze Active Directory. Naszą najlepszą rekomendacją dla zewnętrznego narzędzia do zarządzania uprawnieniami Active Directory jest ManageEngine ADManager Plus .

ADManager Plus

Zarządzaj wszystkimi punktami końcowymi i ich uprawnieniami za pomocą kompletnego rozwiązania, które wszystko ułatwia!

Bezpłatna wersja próbna Odwiedź stronę

Ponadto nasi czytelnicy mogą to sprawdzić jak zainstalować Active Directory na Windows Server .

Pozostaw komputer włączony, dopóki nie zostanie to zakończone, instalując aktualizację 1 z 1

Mamy również szczegółowy przewodnik nt jak zdegradować dominujący kontroler na serwerach z systemem Windows w prosty sposób.

Podsumowując, są to najlepsze sposoby ustawiania uprawnień w usłudze Active Directory. Jeśli masz dodatkowe pytania lub sugestie, skorzystaj z sekcji komentarzy.

Nadal masz problemy? Napraw je za pomocą tego narzędzia:

SPONSOROWANE

Jeśli powyższe porady nie rozwiązały problemu, na komputerze mogą wystąpić głębsze problemy z systemem Windows. Polecamy pobierając to narzędzie do naprawy komputera (ocenione jako „Świetne” na TrustPilot.com), aby łatwo sobie z nimi poradzić. Po instalacji wystarczy kliknąć Rozpocznij skanowanie przycisk , a następnie naciśnij Naprawić wszystko.