
Общие условия выбора системы дренажа: Система дренажа выбирается в зависимости от характера защищаемого...
Состав сооружений: решетки и песколовки: Решетки – это первое устройство в схеме очистных сооружений. Они представляют...
Топ:
Методика измерений сопротивления растеканию тока анодного заземления: Анодный заземлитель (анод) – проводник, погруженный в электролитическую среду (грунт, раствор электролита) и подключенный к положительному...
Установка замедленного коксования: Чем выше температура и ниже давление, тем место разрыва углеродной цепи всё больше смещается к её концу и значительно возрастает...
Определение места расположения распределительного центра: Фирма реализует продукцию на рынках сбыта и имеет постоянных поставщиков в разных регионах. Увеличение объема продаж...
Интересное:
Лечение прогрессирующих форм рака: Одним из наиболее важных достижений экспериментальной химиотерапии опухолей, начатой в 60-х и реализованной в 70-х годах, является...
Мероприятия для защиты от морозного пучения грунтов: Инженерная защита от морозного (криогенного) пучения грунтов необходима для легких малоэтажных зданий и других сооружений...
Отражение на счетах бухгалтерского учета процесса приобретения: Процесс заготовления представляет систему экономических событий, включающих приобретение организацией у поставщиков сырья...
Дисциплины:
![]() |
![]() |
5.00
из
|
Заказать работу |
Содержание книги
Поиск на нашем сайте
|
|
В некоторых случаях, например из соображений безопасности или секретности, доступ к определенной информации в каталоге может быть ограничен. Разрешения контроля доступа обеспечивают расширенный контроль за видимостью данных, сохраненных в Active Directory. Разрешения гарантируют доступ к конкретным данным каталога только тем пользователям, которым эти данные действительно необходимы. Сведения о назначении разрешений объектам или свойствам Active Directory см. в разделе Назначение, изменение или удаление разрешений на объекты Active Directory или атрибуты. Дополнительные сведения см. в разделе Советы и рекомендации по назначению разрешений для объектов Active Directory.
Эффективные поисковые средства
Администраторы могут использовать расширенные диалоговые окна поиска оснастки «Active Directory — пользователи и компьютеры» для эффективного выполнения задач по управлению, а также для фильтрации данных, полученных из каталога. Дополнительные сведения см. в разделе Поиск в службе Active Directory.
Кроме того, администраторы могут быстро объединять объекты в группы с минимальной загрузкой сети, используя запросы без просмотра для поиска сходных элементов. Дополнительные сведения см. в разделе Добавление участника группы.
Администрирование других доменов
Администрирование других доменов
В организации, использующей более одного домена, часто возникает необходимость администрирования не того домена, в который вошел пользователь, а другого. Например, требуется создать доверительное отношение как в домене-доверителе, так и в доверенном домене. Это можно сделать следующими способами:
Безопасным методом управления административным доступом к определенному домену является тщательный контроль количества учетных записей, добавленных в группу «Администраторы домена» для данного домена, и количества пользователей, использующих данные учетные записи. Только члены группы «Администраторы домена» (или группы «Администраторы предприятия») могут вносить в домен значительные административные изменения.
Например, если администратору домена в одном домене необходимо установить сокращенное доверительное отношение с другим доменом, он может установить доверительное отношение в своем домене путем соединения с администратором другого домена, используя надежный пароль для создания доверительного отношения. При этом необходимо, чтобы администратор другого домена создал подобное доверительное отношение в своем домене.
Более удобным, но менее безопасным способом администрирования нескольких доменов является интерактивный вход в сеть с использованием учетной записи, обладающей административными разрешениями в обоих доменах. Например, учетные записи пользователей, входящие в группу безопасности «Администраторы предприятия», имеют разрешения на администрирование любого из доменов данного леса. Не рекомендуется вход на компьютер с учетной записью пользователя, имеющей широкий административный доступ. Дополнительные сведения см. в разделе Почему не следует работать на компьютере, используя учетную запись администратора.
Для безопасного администрирования доменов в любом лесу организации можно использовать команду «Запуск от имени» с соответствующим именем пользователя и паролем. Дополнительные сведения см. в разделе Использование команды «Запуск от имени».
Примечания
|
|
Археология об основании Рима: Новые раскопки проясняют и такой острый дискуссионный вопрос, как дата самого возникновения Рима...
Своеобразие русской архитектуры: Основной материал – дерево – быстрота постройки, но недолговечность и необходимость деления...
Архитектура электронного правительства: Единая архитектура – это методологический подход при создании системы управления государства, который строится...
Таксономические единицы (категории) растений: Каждая система классификации состоит из определённых соподчиненных друг другу...
© cyberpedia.su 2017-2025 - Не является автором материалов. Исключительное право сохранено за автором текста.
Если вы не хотите, чтобы данный материал был у нас на сайте, перейдите по ссылке: Нарушение авторских прав. Мы поможем в написании вашей работы!