Создание группы пользователей — КиберПедия 

Типы оградительных сооружений в морском порту: По расположению оградительных сооружений в плане различают волноломы, обе оконечности...

Индивидуальные и групповые автопоилки: для животных. Схемы и конструкции...

Создание группы пользователей

2021-12-07 85
Создание группы пользователей 0.00 из 5.00 0 оценок
Заказать работу

Запускаем на виртуальной машине сервер. Наберем команду mmc и добавим в консоль оснастки, с которыми будем работать - DNS, DHCP, AD-пользователи и компьютеры. Для этого потребуется команда Консоль-Добавить или удалить оснастку-Добавить (рис. 55.1.

 

Рис. 55.1. Создаем консоль с нужными нами оснастками

Теперь в AD щелкните правой кнопкой мыши и выполните команду Создать-Группа (рис. 55.2 и (рис. 55.3).

 

Рис. 55.2. Создаем группу пользователей

Группа безопасности назначает права доступа к ресурсам сети (администрирует). Группа распространения не может заниматься администрированием, она занимается рассылкой сообщений. Локальная в домене может содержать в себе пользователя любого домена в лесу, но администрировать эта группа может только в том домене, в котором группа создавалась. Глобальная может содержать в себе пользователей из того домена, в котором она была создана, но администрировать они могут любой домен в лесу (если эти домены доверяют друг другу). Универсальная может содержать пользователей из любого домена леса, и эта группа может администрировать любой домен в лесу.

 

Рис. 55.3. В этом окне оставим настройки по умолчанию

Группа Admin создана (рис. 55.4. Теперь нужно добавить в нее пользователей.

 

Рис. 55.4. Группа Admin создана

Щелкнем дважды мышкой на этой группе и на вкладке Член групп нажмем на кнопку Добавить (рис. 55.5.

 

Рис. 55.5. Активна вкладка Члены группы

Теперь нажмите на кнопку Дополнительно и Поиск (рис. 55.6.

 

Рис. 55.6. Виктора Шумского мы добавим в группу Admin кнопкой ОК

Теперь если мы щелкнем мышкой на Виктора Шумского в консоли, то мы увидим в его свойствах, что он является членом сразу двух групп (рис. 55.7.

 

Рис. 55.7. Виктор член группы пользователей домена и группы Admin

Созданную нами консоль командой Консоль-Сохранить как сохраним на рабочий стол.

Администрирование групп

Давайте изучим, как какому-то пользователю можно назначить те или иные права на ресурсы сети. Создадим пользователя Кондратьева Мария (kondrateva_mv), который будет управлять группой Admin, то есть, назначать им права на ресурсы. В консоли щелкаем правой кнопкой мыши и выполняем команду Создать-Пользователь (рис. 55.8.

 

Рис. 55.8. Создаем нового пользователя

Заполняем форму (рис. 55.9.

 

Рис. 55.9. Вводим данные пользователя

В консоли выполняем команду Вид-Дополнительные функции. Далее в консоли заходим в группу Admin и активируем вкладку Безопасность (рис. 55.10.

 

Рис. 55.10. Окно Свойства группа Admin, вкладка Безопасность

Примечание

Ресурсы хранятся в Active Directory как объекты. Любой объект, с которым связан другой объект, является родительским. В окне на рисунке выше мы видим - дочерний объект. Дочерние объекты в свою очередь могут иметь детей. Хотя родитель может иметь любое количество детей, но ребенок может иметь только одного родителя. Active Directory автоматически выстраивает двусторонние доверительные отношения между родительскими и дочерними доменами в дереве доменов. При создании дочернего домена доверительные отношения автоматически формируются между дочерним доменом и его родителем, что существенно упрощает управление доменами.

Нажимаем на кнопку Дополнительно-Добавить…Поиск и добавляем нашего пользователя кнопкой ОК (рис. 55.11.

 

Рис. 55.11. Выбираем пользователя и нажимаем на кнопку ОК

Теперь зададим, что мы можем разрешить, а что запретить для пользователя (рис. 55.12.

 

Рис. 55.12. Определяем права пользователя

Групповая политика

Оснастка Групповая политика используется для определения параметров политики, которые будут применяться к компьютерам или пользователям.

Групповая политика — это набор правил или настроек, в соответствии с которыми производится настройка рабочей среды Windows. Продуманное применение объектов групповой политики к объектам каталога Active Directory позволяет создавать эффективную и легко управляемую компьютерную рабочую среду на базе ОС Windows.


Поделиться с друзьями:

Особенности сооружения опор в сложных условиях: Сооружение ВЛ в районах с суровыми климатическими и тяжелыми геологическими условиями...

Архитектура электронного правительства: Единая архитектура – это методологический подход при создании системы управления государства, который строится...

Двойное оплодотворение у цветковых растений: Оплодотворение - это процесс слияния мужской и женской половых клеток с образованием зиготы...

История создания датчика движения: Первый прибор для обнаружения движения был изобретен немецким физиком Генрихом Герцем...



© cyberpedia.su 2017-2024 - Не является автором материалов. Исключительное право сохранено за автором текста.
Если вы не хотите, чтобы данный материал был у нас на сайте, перейдите по ссылке: Нарушение авторских прав. Мы поможем в написании вашей работы!

0.008 с.