شروع به کار با دایرکتوری فعال

با استفاده از Active Directory ، می توانید ویندوز سرور خود قدرت بسیار بیشتری به دست آورید. یكی از ویژگیهای مهم آن تعیین سیاست ها است. در این آموزش به شما نشان خواهم داد که چگونه می توانید یک خط مشی را برای گروه خاصی در ویندوز سرور اختصاص دهید. ما به یک گروه خاص می چسبیم زیرا اگر همه گروه ها سیاست های یکسانی را به اشتراک بگذارند ، هدف از استفاده از خط مشی ها را نفی می کند.

سیاست ها اساساً "قوانین" هستند. بگویید که شما یک بازاریابی و یک بخش فروش دارید. حال فرض کنید شما بیشتر از بخش بازاریابی به بخش فروش اعتماد دارید و می خواهید به آنها اجازه دهید زمینه کامپیوتر خود را تغییر دهند. با یک خط مشی ، می توانید تنظیم کنید که بخش فروش می تواند زمینه دسک تاپ خود را تغییر دهد ، اما بخش بازاریابی نمی تواند.

مرحله 1: ایجاد گروه در Active Directory

قبل از اینکه بتوانید خط مشی ها را به گروه ها اختصاص دهید ، ابتدا باید گروه را ایجاد کنید. این کار با دستیابی به "کاربران فعال رایانه و رایانه ها" در ویندوز سرور حاصل می شود. در نوار کناری دامنه خود را مشاهده خواهید کرد. با دوبار کلیک کردن روی آن ، آنرا گسترش دهید. اکنون تعدادی پوشه را مشاهده خواهید کرد. اولین کاری که ما باید انجام دهیم ایجاد OU (واحد سازمانی) است. برای انجام این کار ، روی دامنه خود کلیک راست کنید ، به "New -> Unit سازمانی" بروید. یک نام مناسب مانند "دپارتمانها" به آن بدهید.

بعد ، روی "بخش" دو بار کلیک کنید. از آنجا که ما هنوز هیچ کاربر یا گروهی نداریم ، می گوید "هیچ آیتمی برای نمایش در این نمای وجود ندارد".

بگذارید یک گروه اضافه کنیم تا بعداً بتوانیم کاربران را به آن اختصاص دهیم. برای انجام این کار ، بر روی بخش سازمانی ("بخش ها") راست کلیک کرده و به "گروه جدید -" گروه بروید. یک نام گروه ("بازاریابی") وارد کنید و ویندوز به طور خودکار نام گروه قبل از ویندوز 2000 را وارد می کند. می توانید پیش فرض "دامنه گروه" و "گروه گروه" را ترک کنید.

روی "OK" کلیک کنید. شما یک گروه ایجاد کرده اید.

مرحله 2: کاربر اضافه کنید

اکنون که یک گروه داریم ، می خواهیم یک کاربر اضافه کنیم تا بتوانیم کاربر را به گروه اختصاص دهیم. برای این کار ، بر روی بخش سازمانی ("بخش ها") راست کلیک کرده و به "کاربر جدید" بروید. در اینجا تعدادی از موارد از شما خواسته می شود. قسمت های کاربر (نام ، نام خانوادگی و غیره) ساده هستند. نام ورود کاربر نام کاربری کاربر است. اگر چندین دامنه دارید ، مطمئن شوید که یکی از قسمتهای مناسب را انتخاب کنید.

بر روی "OK" کلیک کنید ، و کاربر ایجاد شود.

مرحله 3: اختصاص کاربر به یک گروه

به واحد سازمانی خود (بخش ها) بروید و کاربر مورد نظر خود را برای گروه انتخاب کنید. هنگامی که روی آن کاربر راست کلیک کرده و روی "Properties" کلیک می کنید ، پنجره ای با زبانه های زیادی نشان داده می شود. برگه مورد نظر "عضو" است. هنگامی که روی این برگه کلیک می کنید ، تمام گروه هایی را که در آن کاربر قرار دارد مشاهده می کنید. برای افزودن گروه ، یعنی کاری که می خواهیم انجام دهیم ، روی "افزودن" کلیک کنید. اکنون نام گروه را تایپ کرده و بر روی "OK" کلیک کنید. اگر این گروه وجود داشته باشد ، کاربر اکنون باید عضو این گروه باشد.

برای ذخیره تغییرات ، روی "OK" کلیک کنید.

مرحله 4: GPO

اکنون که ما گروه (ها) و کاربر (ها) را در اختیار داریم ، کاری که ما باید انجام دهیم ، تنظیم سیاست برای آن گروه است. برای انجام این کار ، به "کنسول مدیریت Group Policy" (GPMC) در ویندوز سرور خود بروید. ممکن است متوجه شوید که به نظر می رسد شبیه به "کاربران فعال رایانه و رایانه ها" - کمی پیچیده تر است.

دامنه خود را در نوار کناری راست کلیک کرده و روی "ایجاد یک GPO در این دامنه ، کلیک کنید و آن را در اینجا پیوند دهید ..." با این کار یک GPO جدید (Object Policy Group) ایجاد می شود. اکنون لازم است یک نام مناسب برای GPO خود انتخاب کنید. من پیشنهاد می کنم فقط آن را "[نام گروه] GPO" یا "[نام گروه] OU" بنامید. این یک GPO جدید ایجاد می کند.

اکنون که یک GPO جدید داریم ، باید گروه هایی را به آن GPO اختصاص دهیم. ما می توانیم این کار را با کلیک کردن بر روی "افزودن" در زیر "فیلتر امنیتی" انجام دهیم. همه گروه های اضافه شده به آن لیست از خط مشی استفاده می کنند.

مرحله 5: استفاده از خط مشی

در این مرحله ، ما می خواهیم در واقع با استفاده از سیاست ها شروع کنیم. برای انجام این کار ، بر روی GPO خود در نوار کناری راست کلیک کرده و روی "ویرایش ..." کلیک کنید. با این کار ویرایشگر GPO باز می شود. شما دو دسته را در اینجا مشاهده خواهید کرد: "پیکربندی رایانه" و "پیکربندی کاربر". اگر می خواهید با خط مشی ها چه کار کنید ، کافی است با گسترش دسته بندی های مختلف ، چه سیاست هایی در دسترس هستید.

مرحله ششم: به روز کردن خط مشی ها

گاهی اوقات پس از تغییر سیاست ها ، آنها بلافاصله اثر می گذارند. بارهای دیگر ، آنها چنین نمی کنند. به همین دلیل همیشه مجبور کردن به روز کردن خط مشی ها یک ایده هوشمند است. برای مجبور کردن به روز کردن خط مشی ها ، دستور زیر را در سریع دستور اجرا کنید.

gpupdate /force

تبریک می گویم - سیاست های شما اکنون اعمال می شود. برای همه گروههایی که ایجاد می کنید ، یک GPO جدید ایجاد کنید و گروه را به آن اختصاص دهید. اصولا مراحل گروه های اضافی مراحل آموزش را تکرار کنید.

یک نظر بگذارید

نحوه نصب Anchor CMS بر روی یک VPS Fedora 26 LAMP

نحوه نصب Anchor CMS بر روی یک VPS Fedora 26 LAMP

با استفاده از یک سیستم متفاوت؟ Anchor CMS یک سیستم مدیریت محتوا (CMS) بسیار ساده و بسیار سبک ، بسیار آزاد و آزاد است.

اشتراک NFS را در Debian تنظیم کنید

اشتراک NFS را در Debian تنظیم کنید

NFS یک سیستم فایل مبتنی بر شبکه است که به رایانه ها اجازه می دهد تا از طریق شبکه رایانه ای به فایلها دسترسی پیدا کنند. این راهنما توضیح می دهد که چگونه می توانید پوشه ها را روی NF قرار دهید

نحوه بروزرسانی CentOS 7 ، Ubuntu 16.04 و Debian 8

نحوه بروزرسانی CentOS 7 ، Ubuntu 16.04 و Debian 8

هنگام راه اندازی سرور جدید لینوکس ، به روزرسانی سیستم های هسته و سایر بسته ها تا آخرین نسخه پایدار یک روش توصیه شده است. در این مقاله

نحوه نصب بستر سبد خرید LiteCart در اوبونتو 16.04

نحوه نصب بستر سبد خرید LiteCart در اوبونتو 16.04

LiteCart یک بستر سبد خرید آزاد و منبع باز است که به زبان های PHP ، jQuery و HTML 5 نوشته شده است. این نرم افزار ساده ، سبک و با کاربرد آسان است.

نحوه نصب Matomo Analytics در Fedora 28

نحوه نصب Matomo Analytics در Fedora 28

با استفاده از یک سیستم متفاوت؟ Matomo (سابقا پیویک) یک بستر تحلیلی منبع باز است ، یک جایگزین باز برای Google Analytics. منبع Matomo میزبان o

یک سرور TeamTalk را در لینوکس تنظیم کنید

یک سرور TeamTalk را در لینوکس تنظیم کنید

TeamTalk یک سیستم کنفرانس است که به کاربران امکان می دهد مکالمات صوتی / تصویری با کیفیت بالا ، چت متنی ، انتقال فایل ها و صفحه های به اشتراک بگذارند. من

با استفاده از کلید SSH خود برای ورود به کاربران غیر ریشه استفاده کنید

با استفاده از کلید SSH خود برای ورود به کاربران غیر ریشه استفاده کنید

Vultr یک ویژگی را فراهم می کند که به شما امکان می دهد با ایجاد یک نمونه جدید ، کلیدهای SSH را از قبل نصب کنید. این اجازه می دهد تا به کاربر root دسترسی داشته باشید ، با این حال ، th

نحوه نصب انجمن NodeBB در FreeBSD 12

نحوه نصب انجمن NodeBB در FreeBSD 12

با استفاده از یک سیستم متفاوت؟ NodeBB یک نرم افزار انجمن مبتنی بر Node.js است. از سوکت های وب برای تعامل فوری و اعلامیه های زمان واقعی استفاده می کند. NodeB

نحوه نصب Ranger Terminal File Manager در لینوکس

نحوه نصب Ranger Terminal File Manager در لینوکس

رنجر یک مدیر فایل مبتنی بر خط فرمان است که دارای کلیدهای اتصال VI است. این برنامه یک رابط لعنتی مینیمالیستی و زیبا با نمای سلسله مراتب فهرست ارائه می دهد

نصب و راه اندازی ZNC در اوبونتو

نصب و راه اندازی ZNC در اوبونتو

ZNC یک پیشرانه پیشرفته شبکه IRC است که تمام وقت بهم متصل می شود تا مشتری IRC بتواند بدون از دست دادن جلسه گپ قطع یا وصل شود.