Koduleht » kuidas » Juhtimisviisardi delegeerimise kasutamine, et määrata luba Server 2008-s

    Juhtimisviisardi delegeerimise kasutamine, et määrata luba Server 2008-s

    Teine suurepärane server 2008 omadus on, kuidas juhtimise delegatsiooni viisard lihtsustab tavaliste ülesannete õiguste lisamist rühmadele või administraatoritele.

    Me ütleme, et oleme just alustanud oma võrgustiku ehitamist ja tahaksime anda meie kasutajatugi administraatoritele võimaluse paroolide lähtestamiseks inimestele. Kuna me ei taha, et Helpdesk muudaks meie domeeni teisi osi, siis soovime praegu piirata nende juurdepääsuõigusi ainult sellele ülesandele. Lihtsaim viis on kasutada juhtimise delegeerimise viisardit, nii et me alustame meiega Haldusriistad ja avamine Active Directory kasutajad ja arvutid lisandmoodul. Kui oleme oma domeeni laiendanud, läheme alla OU-le, mis hoiab meie Helpdeski rühma, paremklõpsake seda ja valige Delegeeritud kontroll.

    Avaneb delegatsiooni viisardi imeline tervitusekraan ja me klõpsame Järgmine.

    Peame lisama oma klienditeeninduse, nii et me klõpsame Lisama.

    Me kirjutame meie grupi nime, kasutajatugi, ja seejärel klõpsake nuppu Kontrollige nimesid nuppu. Kui see on AD-s leitud, kuvatakse nimi täielikult ja me saame klõpsata nupule Okei nuppu.

    Kui see kuvatakse meie valitud kasutajate ja rühmade loendis, liigume edasi, klõpsates Järgmine nuppu uuesti.

    Nüüd jõuame juhtimiskorralduse delegatsiooni tõelisele võimule. Nõustaja loetleb kõige sagedamini kasutatavad ülesanded juhtimise delegeerimiseks, kuid võimaldab ka lisada mõned kõige ebaselgemad õigused ka Loo delegeerimiseks kohandatud ülesanne valik. Kuna me tahame lihtsalt anda meie kasutajatugi administraatoritele paroolide lähtestamise õiguse, valime selle loendist ja klõpsame Järgmine.

    Seejärel saame kokkuvõtte kõigist kontrollidest, mida me läheme. See on alati hea mõte selle üle sirvida, veendumaks, et te ei kontrollinud juhuslikult üht vale kasti. Kui oleme kindlad, et kõik näeb hea välja, klõpsame Lõpetama nuppu.

    Et kontrollida, milliseid õigusi oleme just delegeerinud, avame käsurea ja kirjutame dsacls.exe “ou = Inimesed, dc = sysadmingeek, dc = com”

    Nüüd näeme loetletud õigusi ja seda, kuidas need õigused pärivad meie kasutajatoe admin Susan Doe.

    See oli vaid lühike pilk delegatsiooni viisardile ja seda saate palju põhjalikumalt kasutada, kui oleme näidanud, et kasutaja- ja grupikontrollid on täpsemad.