Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
74
Rozdział2:AdministrowanieusługamiADDS
organizacyjną,którazostałaprzypadkowoutworzonaprzezJamesa,członkagrupy
Administrators.Otrzymujemyodpowiedź:DsrmFailed:AccessIsDenied(dsrmniepo-
wodzenie:Odmowadostępu).Jakajestprzyczynategobłędu?
A.TrzebauruchomićwierszpoleceniajakoczłonekgrupyAdministrators
(Administratorzy),żebywykonywaćdziałanianaActiveDirectory
.
B.TylkoczłonkowiegrupyAdministrators(Administratorzy)mogąusuwaćjednostki
organizacyjne.
C.Tylkowłaścicieljednostkiorganizacyjnejmożeusunąćjednostkęorganizacyjną.
D.Jednostkaorganizacyjnajestchronionaprzedusunięciem.
Lekcja3:Delegowanieizabezpieczenia
obiektówActiveDirectory
Wpoprzednichlekcjachtegorozdziałudowiedzieliśmysię,jaktworzyćużytkowników,
grupy
,komputeryijednostkiorganizacyjneorazjakuzyskiwaćdostępdowłaściwościtych
obiektów.Możliwośćwykonywaniatychdziałańbyłazależnaodczłonkostwawgrupie
administratorówdomeny
.Niechcielibyśmy
,abykażdyużytkownikzespołuhelpdeskbył
członkiemgrupyadministratorówdomenytylkopoto,abyresetowaćhasłaiodblokowywać
kontaużytkowników.Należynatomiastumożliwićzespołowihelpdeskiwszystkimrolom
worganizacjiwykonywaniezadań,którewymaganeprzezdanąrolęinicponadto.Wtej
lekcjidowiemysię,jakdelegowaćokreślonezadaniaadministracyjnewActiveDirectory
,
comożnaosiągnąćzmieniająclistykontrolidostępu(ACL)dlaobiektówActiveDirectory
.
PoukończeniutejlekcjiCzytelnikbędzieumiał:
nOpisaćcelbiznesowydelegowania.
nPrzypisaćuprawnieniadoobiektówActiveDirectorykorzystajączinterfejsów
użytkownikaedytorazabezpieczeńoraznarzędziaDelegationofControlWizard
(Kreatordelegowaniakontroli).
nPrzeglądaćiraportowaćuprawnieniadoobiektówActiveDirectorykorzystając
zinterfejsuużytkownikanarzędziwierszapolecenia.
nOceniaćczynneuprawnieniadlaużytkownikalubgrupy.
nPrzywracaćdomyślneustawieniauprawnieńdlaobiektu.
nOpisaćrelacjępomiędzydelegowaniemaprojektemjednostekorganizacyjnych.
Przewidywanyczastrwanialekcji:35minut
Zrozumieniedelegowania
Wwiększościorganizacjiistniejewięcejniżjedenadministrator,awrazzewzrostemorgani-
zacjizadaniaadministracyjneczęstoprzekazywaneróżnymadministratoromluborgani-
zacjomwspierającym.Naprzykładwwieluorganizacjachhelpdeskjestwstanieresetować
hasłaużytkownikówiodblokowywaćzablokowanekontaużytkowników.Tamożliwość
helpdeskujestoddelegowanymzadaniemadministracyjnym.