AD给用户袭滑默认的权限最好,就是域拍岁腊用户登录工作站时所自动加入的本地雀困USERS组.
建议除了需要做假账的财务部(需要调整工作站时间,还有许多财务专用软件都要求提升权限才能运行),和一些必须在本地提升权限才能使用某些软件的用户(比如我公司用的任我行ERP
如果要导出报表或是打印的话,必须要使用本地ADMINS的权限)外,一律应归于本地USERS组.
将域用户加入该机器本地管理员组就猜慎在本地有安装软件的权限,只有在加入了本地管理员的机器该域用户才有安装软件的权限,而该用户在其他电脑上均没有管理员权限,包括域控。如果想该域用户在其他非域控客户端也拥有管理员权限,需要一台一台赋予本地管理员的权限,当然你也可以在组锋氏策略分派中做一个脚本在启动时自动把该用户加入客户端的本穗基敬地管理员组,这样也可以实现楼主要求。对要共享的文件夹,右键--属性--共享选项卡--共享以及高级共享可以初步设置。共享可以告此设置域外具有相同用户名以及everyone的访问权限。
高级共享里可以设置域用户袜谨迅的访问权限。
按如下图示,高级共享1---打开共享2---选择权限3---添加用户4---设置访问权限5--选择高级6---d出需要有晌手对应设置权限的域账户和密码7--
d出的页面选择立即查找---查看并选择所需要开放的特定访问者的列表里确定名单9
最后如图10中就是
域中用户boao-kf02
可以访问本机共享的bin文件夹中的内容,而且权限为读取。
同时还要在文件夹的安全选项11
的列表中添加允许访问的用户---编辑12--添加13--设置详细权限14---高级查找15---添加好的用户如图16
这样,就完成了特定用户访问共享文件的权限。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)