IT Bloguje - pomoc pro všechny IT nadšence
Active Directory

Strategie používání AD skupin zabezpečení

Active Directory
Napsal uživatel Ondřej Soukup   
Úterý, 04 Srpen 2009

Jedním z hlavních důvodů pro vytváření skupin uživatelů v AD je to, že uživatelé mohou získat přístup ke sdíleným zdrojům jako jsou sdílené složky, tiskárny, Windows SharePoint atd. Při plánování přístupů na tyto sdílené zdroje, byste měli zajistit, aby:

alt

Mezi možnostmi přístupů ke zdrojům patří:

1) UP (User - Permissions)

  • Přidat uživatelské účty přímo ke zdrojům (sdílené složky)
  • Vhodné pro nejmenší společnosti cca do 10 uživatelů
  • Nutné vždy měnit návrh, pokud přijde nebo odejde zaměstnanec

2) UGP (User - Group - Permissions)

alt

  • Přidat uživatelské účty do skupin, a ty přímo ke zdrojům (sdílené složky)
  • Vhodné pro menší společnosti s jednou doménou
  • Jednoduché pro návrh, ale vhodné pouze pro jednodoménové prostředí

3) UGDLP (User - user Group - Domain Local group - Permissions)

alt
  • Přidat uživatelské účty do skupin uživatelů (oddělení), a ty do skupin zdrojů (skupina s oprávněním zapisovat), a ty přímo ke zdrojům (sdílené složky)
  • vhodné pro větší společnosti s více doménami
  • komplikované pro návrh, ale nejsnažší správa v mnohadoménovém prostředí
 
Potřebujete pomoc?

V případě problémů, či žádosti o radu je možné se kdykoliv přímo obrátit na naše konzultanty:

GAUZY, s.r.o.
 

Ondřej Soukup
Solution Consultant
Tel.: +420 224 400 013
Mob.: +420 775 142 899
E-mial: soukup@gauzy.cz