Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
78
Rozdział2:AdministrowanieusługamiADDS
nawetprzejśćnadokładniejszypoziomizezwolićlubodmówićuprawnieńdozmieniania
tylkonumerutelefonukomórkowegolubtylkoadresudomowego.
Możnateżprzypisywaćuprawnieniadozarządzaniaprawamidostępudladziałańtakich,
jakzmienianielubresetowaniehasła.Różnicapomiędzytymidwomaprawamikontroli
dostępujestważnadozrozumienia.Jeślimamyprawodozmienianiahasła,tomusimyznać
ipodaćaktualnehasłoprzeddokonaniemzmiany
.Jeślimamyprawodozresetowaniahasła,
toniemusimyznaćpoprzedniegohasła.
Nakoniecmożnaprzypisywaćuprawnieniadoobiektów.Naprzykładmożliwośćzmie-
nianiauprawnieńdlaobiektujestkontrolowanaprzezwpisACEAllow::ModifyPermissions
(Zezwalaj::Modyfikacjauprawnień).Uprawnieniadlaobiektuokreślająteż,czyjesteśmy
wstanietworzyćobiektypotomne.Naprzykładmożnanadaćzespołowiwsparciatech-
nicznegouprawnieniadotworzeniaobiektówkomputerówwjednostceorganizacyjnejdla
biurkowychiprzenośnychkomputerówklienckich.WpisACEAllow::CreateComputer
Objects(Zezwalaj::TworzenieobiektówKomputer)zostałbyprzypisanyzespołowiwsparcia
technicznegodlatejjednostkiorganizacyjnej.
Typemizakresemuprawnieńmożnazarządzaćkorzystajączdwóchkart:Object
(Obiekt)iProperties(Właściwości)orazlistrozwijanychApplyTo(Zastosujdo)nakażdej
ztychkart.
Przypisywanieuprawnieniaprzyużyciuokna
dialogowegoAdvancedSecuritySettings
Wyobraźmysobiescenariusz,wktórymchcemypozwolićzespołowihelpdeskzmieniać
hasłodlakontaużytkownikaJamesFine.Wtejczęścinajpierwnauczymysię,jaktozrobić
wnajbardziejskomplikowanysposób:przypisującwpisACEdolistyDACLdlaobiektu
użytkownika.Późniejdowiemysię,jakprzeprowadzićdelegowaniekorzystającznarzędzia
DelegationOfControlWizard(Kreatordelegowaniakontroli)dlacałejjednostkiorganiza-
cyjnejużytkownikówizobaczymy
,dlaczegotadrugametodajestzalecana.
1.OtworzyćprzystawkęActiveDirectoryUsersandComputers(Użytkownicyikomputery
usługiActiveDirectory).
2.KliknąćmenuView(Widok)izaznaczyćAdvancedFeatures(Opcjezaawansowane).
3.KliknąćprawymprzyciskiemmyszydanyobiektiwybraćProperties(Właściwości).
4.KliknąćkartęSecurity(Zabezpieczenia).
5.KliknąćprzyciskAdvanced(Zaawansowane).
6.KliknąćprzyciskAdd(Dodaj).
JeśliwłączonajestfunkcjaUserAccountControl(Kontrolakontaużytkownika),
tokoniecznemożebyćkliknięcieprzyciskuEdit(Edytuj)ibyćmożewpisaniepoświad-
czeńadministracyjnych,zanimpojawisięprzyciskAdd(Dodaj).
7.WokniedialogowymSelect(Wybieranie)zaznaczyćpodmiotzabezpieczeń,doktórego
będąprzypisywaneuprawnienia.
Ważną,najlepsząpraktykąjestprzypisywanieuprawnieńgrupom,aniepojedynczym
użytkownikom.WnaszymprzykładziewybralibyśmygrupęHelpDesk.
8.KliknąćOK.
PojawisięoknodialogowePermissionEntry(Wpisuprawnienia).