
问题:
1. 用户控制
我们平时使用资源共享的时候,可以按照组或者单个用户来进行权限控制,那么,当某个文件的访问者只能是各部门主管的时候,怎么办?我们可以给个部门主管创建一个组 。当某个文件的访问者只能是各部门助理怎么办?我们给助理创建一个组 。……这样下来,会有许多组,个别用户隶属于许多组,给管理带来极大的麻烦 。
2. 资源控制
服务器上的共享文件夹只允许被某个部门的主管访问,该如何设置?
3. 设备控制
用户带私人电脑来公司,加入域后是否可以访问公司的文件?
解决办法:DAC
1. 配置DC环境,以支持DAC
【win2012怎么配置DAC环境】打开Group Policy Management Editor -> Computer Configuration -> Policies -> Administrative Templates:... -> System -> KDC -> in the right panel, edit "KDC support for claims, compound authentication and Kerberos armoring" -> Enabled -> OK
cmd -> gpupdate /force
如果启用此策略设置,则支持用于动态访问控制的声明和复合身份验证以及Kerberos Armor感知的客户端计算机将使用此功能接受Kerberos身份验证消息 。应将此策略应用于所有域控制器以确保在域中一致应用此策略 。
2. 配置用户和设备声明
Administrator身份登录DC,打开Active Directory Administrative Center -> Dynamic Access Control (in the left menu) -> New Claim Types -> “Claims of this type can be issued for the following classes” 做用户控制的话选择 User,做设备控制的话选择 computer -> OK
3. 配置资源属性
Administrator身份登录DC,打开Active Directory Administrative Center -> Dynamic Access Control (in the left menu) -> 点开下一级目录Resource Properties -> Enable Department and Confidentiality
4. 配置文件分类
(1)Administrator身份登录文件服务器,添加File Server Resource Manager这个角色 。
(2)新建两个文件夹并共享,授予everyone读写的共享权限 。
推荐阅读
- 黄金耳钉发黑怎么回事
- 煤气灶烧黑锅底怎么解决,煤气灶出来的火黑灶怎样处理
- 鲜椒鱼片怎么做
- 小米电脑待机后怎么唤醒 小米笔记本待机后唤不醒怎么办
- 三角形的面积怎么求文字
- 平板看电视老是闪退怎么回事 电视老是闪退怎么回事
- iPhone6plus16g内存不够用怎么办 苹果6plus16g内存不够用怎么办
- 电视连接网络超时怎么回事 电视网络显示连接超时怎么回事
- 水果小胡萝卜怎么吃
- 万和e2故障怎么解决 万和e2是什么故障
