История развития пистолетов-пулеметов: Предпосылкой для возникновения пистолетов-пулеметов послужила давняя тенденция тяготения винтовок...
Поперечные профили набережных и береговой полосы: На городских территориях берегоукрепление проектируют с учетом технических и экономических требований, но особое значение придают эстетическим...
Топ:
Когда производится ограждение поезда, остановившегося на перегоне: Во всех случаях немедленно должно быть ограждено место препятствия для движения поездов на смежном пути двухпутного...
Оснащения врачебно-сестринской бригады.
Характеристика АТП и сварочно-жестяницкого участка: Транспорт в настоящее время является одной из важнейших отраслей народного хозяйства...
Интересное:
Принципы управления денежными потоками: одним из методов контроля за состоянием денежной наличности является...
Наиболее распространенные виды рака: Раковая опухоль — это самостоятельное новообразование, которое может возникнуть и от повышенного давления...
Как мы говорим и как мы слушаем: общение можно сравнить с огромным зонтиком, под которым скрыто все...
Дисциплины:
2017-06-25 | 233 |
5.00
из
|
Заказать работу |
|
|
В некоторых случаях, например из соображений безопасности или секретности, доступ к определенной информации в каталоге может быть ограничен. Разрешения контроля доступа обеспечивают расширенный контроль за видимостью данных, сохраненных в Active Directory. Разрешения гарантируют доступ к конкретным данным каталога только тем пользователям, которым эти данные действительно необходимы. Сведения о назначении разрешений объектам или свойствам Active Directory см. в разделе Назначение, изменение или удаление разрешений на объекты Active Directory или атрибуты. Дополнительные сведения см. в разделе Советы и рекомендации по назначению разрешений для объектов Active Directory.
Эффективные поисковые средства
Администраторы могут использовать расширенные диалоговые окна поиска оснастки «Active Directory — пользователи и компьютеры» для эффективного выполнения задач по управлению, а также для фильтрации данных, полученных из каталога. Дополнительные сведения см. в разделе Поиск в службе Active Directory.
Кроме того, администраторы могут быстро объединять объекты в группы с минимальной загрузкой сети, используя запросы без просмотра для поиска сходных элементов. Дополнительные сведения см. в разделе Добавление участника группы.
Администрирование других доменов
Администрирование других доменов
В организации, использующей более одного домена, часто возникает необходимость администрирования не того домена, в который вошел пользователь, а другого. Например, требуется создать доверительное отношение как в домене-доверителе, так и в доверенном домене. Это можно сделать следующими способами:
Безопасным методом управления административным доступом к определенному домену является тщательный контроль количества учетных записей, добавленных в группу «Администраторы домена» для данного домена, и количества пользователей, использующих данные учетные записи. Только члены группы «Администраторы домена» (или группы «Администраторы предприятия») могут вносить в домен значительные административные изменения.
|
Например, если администратору домена в одном домене необходимо установить сокращенное доверительное отношение с другим доменом, он может установить доверительное отношение в своем домене путем соединения с администратором другого домена, используя надежный пароль для создания доверительного отношения. При этом необходимо, чтобы администратор другого домена создал подобное доверительное отношение в своем домене.
Более удобным, но менее безопасным способом администрирования нескольких доменов является интерактивный вход в сеть с использованием учетной записи, обладающей административными разрешениями в обоих доменах. Например, учетные записи пользователей, входящие в группу безопасности «Администраторы предприятия», имеют разрешения на администрирование любого из доменов данного леса. Не рекомендуется вход на компьютер с учетной записью пользователя, имеющей широкий административный доступ. Дополнительные сведения см. в разделе Почему не следует работать на компьютере, используя учетную запись администратора.
Для безопасного администрирования доменов в любом лесу организации можно использовать команду «Запуск от имени» с соответствующим именем пользователя и паролем. Дополнительные сведения см. в разделе Использование команды «Запуск от имени».
|
Примечания
|
|
Индивидуальные очистные сооружения: К классу индивидуальных очистных сооружений относят сооружения, пропускная способность которых...
Эмиссия газов от очистных сооружений канализации: В последние годы внимание мирового сообщества сосредоточено на экологических проблемах...
История создания датчика движения: Первый прибор для обнаружения движения был изобретен немецким физиком Генрихом Герцем...
Организация стока поверхностных вод: Наибольшее количество влаги на земном шаре испаряется с поверхности морей и океанов (88‰)...
© cyberpedia.su 2017-2024 - Не является автором материалов. Исключительное право сохранено за автором текста.
Если вы не хотите, чтобы данный материал был у нас на сайте, перейдите по ссылке: Нарушение авторских прав. Мы поможем в написании вашей работы!