程序
里面的
管理工具
有AD用户与
计算机
,可以
在里面
创建,分配
有两种,一种是
管理域
用户本地的权限,一种是文件
访问权限
,管理域
用户权限
又可以分为域策略(2003分域安全和
域控制器
两种,2008安装
组件
里有
组策略管理器
,比较简便)和OU策略两种,域策略在单击AD用户与计算机的
所在
域属性里面的组策略可以设置,例如设置加入域的用户桌面墙纸和
开始菜单
所能显示的项目,还有限制更改系统相关设置,在域策略中设置了的话所有
域用户
都生效,OU策略是在AD用户与计算机下新建
组织单位
下右击属性-组策略所设置的策略,作用
同域
策略,但
范围
只限OU下面的
对象
,如尺源果OU下有子OU,而策略有冲突,则优先应用子OU的策略,不冲突就策略叠加,其他如2003的域
安全策略
和域
控制安全器策略的
作用范围
是整个域和域控,但所能设置的项目只有安全选项,适合新手,建议可以先试试这两种策略的效果。而文件权限则分共享权限和NTFS权限两种,在
文件夹
右击共享和共享的共享和安全里面设置,可以单独赋予域用户的权限,或将用户加入本
地域
组再统一赋予相应权限,如果共享权限和NTFS权限设置冲突则以拒绝优先,例如在共享上设置了A用户完全控制,而安全里面设置了拒绝写入,则最后的权限就是只读,握山而拒绝写入,安全里面还有高级选项,可以设置权限继续和不继陵皮态承还有更细的权限设置,如果新手建议练熟基本的权限再弄高级里面的内容,因为里面有
所有者
设置,万一不小误 *** 作了会导致用户无法访问,希望我的回答对你有帮助。
对要共享的文件夹,右键--属性--共享选项卡--共享以及高级共享可以初步晌手设置。告此共享可以设置域外具有相同用户名以及everyone的访问权限。
高级共享里可以设置域用户的访问权限。
按如下图示,高级共享1---打开共享2---选择权限3---添加用户4---设置访问权限5--选择高级6---d出需要有对应设置权限的域账户和密码7-- d出的页面选择立即查找---查看并选择所需要开放的特定访问者的列表里确定名单9。
最后如图10中就是 域中用户boao-kf02 可以访问本袜谨迅机共享的bin文件夹中的内容,而且权限为读取。
同时还要在文件夹的安全选项11 的列表中添加允许访问的用户---编辑12--添加13--设置详细权限14---高级查找15---添加好的用户。
这样,就完成了特定用户访问共享文件的权限。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)