国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統 > Windows > 正文

win2012配置DAC環境/用戶和設備聲明/資源屬性及文件分類

2019-11-27 22:11:02
字體:
來源:轉載
供稿:網友

問題:

1. 用戶控制

我們平時使用資源共享的時候,可以按照組或者單個用戶來進行權限控制,那么,當某個文件的訪問者只能是各部門主管的時候,怎么辦?我們可以給個部門主管創建一個組。當某個文件的訪問者只能是各部門助理怎么辦?我們給助理創建一個組。……這樣下來,會有許多組,個別用戶隸屬于許多組,給管理帶來極大的麻煩。

2. 資源控制

服務器上的共享文件夾只允許被某個部門的主管訪問,該如何設置?

3. 設備控制

用戶帶私人電腦來公司,加入域后是否可以訪問公司的文件?

解決辦法:DAC

1. 配置DC環境,以支持DAC

打開Group Policy Management Editor -> Computer Configuration -> Policies -> Administrative Templates:... -> System -> KDC -> in the right panel, edit "KDC support for claims, compound authentication and Kerberos armoring" -> Enabled -> OK 

cmd -> gpupdate /force

如果啟用此策略設置,則支持用于動態訪問控制的聲明和復合身份驗證以及Kerberos Armor感知的客戶端計算機將使用此功能接受Kerberos身份驗證消息。應將此策略應用于所有域控制器以確保在域中一致應用此策略。

2. 配置用戶和設備聲明

Administrator身份登錄DC, 打開Active Directory Administrative Center -> Dynamic Access Control (in the left menu) -> New Claim Types -> “Claims of this type can be issued for the following classes” 做用戶控制的話選擇 User,做設備控制的話選擇 computer  -> OK

3. 配置資源屬性

Administrator身份登錄DC, 打開Active Directory Administrative Center ->  Dynamic Access Control (in the left menu) -> 點開下一級目錄Resource Properties -> Enable Department and Confidentiality

4. 配置文件分類

(1)Administrator身份登錄文件服務器,添加File Server Resource Manager這個角色。

(2)新建兩個文件夾并共享,授予everyone讀寫的共享權限。

以上就是對win2012配置DAC環境/用戶和設備聲明/資源屬性及文件分類全部內容的二甲雙胍,更多內容請繼續關注武林網網站!

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 永兴县| 黄冈市| 武乡县| 波密县| 焦作市| 石楼县| 郯城县| 深泽县| 田阳县| 扬州市| 聂荣县| 南通市| 且末县| 郓城县| 宁强县| 酒泉市| 彭水| 刚察县| 靖边县| 祁阳县| 宣化县| 博客| 都兰县| 德安县| 海城市| 抚顺县| 桐柏县| 乐东| 海林市| 台东县| 武平县| 大埔县| 体育| 西乡县| 肇庆市| 扎兰屯市| 阿克| 临桂县| 镇宁| 香港| 新和县|