تغيير سطح دسترسي كاربران از طريق Group policy
سلام ، يك شبكه محلي تحت دامين 2008 دارم. كه سطح دسترسي كاربرانم Power user هست.حالا مي خوام 2 تا كار انجام بدم
1- امكان Share كردن رو از كاربران بگيرم ( چون فايل سرور راه اندازي كردم)
2- سطح دسترسي كاربرانم رو از Power User به limit يا users تغيير بدم
خواهشا اگه ميشه راهنمايي كنيد
4 پاسخ
ITPRO ی عزیز ضمن تایید صحبت های مهندس شمس عزیز ، قابلیت Restricted Group یه مقدار قدیمی شده و کاربرش سخت شده ، شما می تونید از طریق استفاده از Group Policy Preferences و قسمت Local users and groups به راحتی با استفاده از آموزش ویدیویی زیر یا راهنماهایی که در قسمت مطالب مرتبط هست کاربران رو براحتی مدیریت کنید و عضویت یا عدم عضویت در گروه های مختلف رو بهشون بدین یا ازشون بگیرید ، توجه داشته باشید که مدت هاست عضویت در گروه Power Users هیچ دسترسی خاصی به کاربر نمیده و همون Limited یا Standard User شناخته میشه به لینک زیر می تونید مراجعه کنید :
ITPRO باشید
شما همین که کاربران رو از عضویت Power Users دربیارید و Limit کنید (یعنی تنها عضو گروه Users کنید) کاربران دیگه نمیتونن فایل به اشتراک بزارن فقط قبل از هر توضیحی بفرمایید که چجوری کاربران رو عضو Power Users کردید؟
سلام مجدد
کاربران به مرور و تک تک هنگام جوین شدن به شبکه به صورت دستی تنظیم روی حالت power user تنظیم شدند
اول از همه در کنسول Active Directory Users and Computers اطمینان پیدا کنید که کاربرانتون تنها عضو گروه Domain Users هستند بعد یک GPO ایجاد کنید و به کامپیوترهای مور نظر اعمال کنید در این GPO به مسیر زیر برید :
Computer Configuration > Policies > Software Settings > Windows Settings > Security Settings > Restricted Groups
بر روی Restricted Groups راست کلیک کنید و Add Group رو بزنید .
در پنجره باز شده در قسمت Group عبارت Power Users رو تایپ کرده و OK کنید تا Power Users به لیست اضافه بشه.
در نهایت هم بر روی سرور Gpupdate /Force رو وارد کنید تا پالیسی در شبکه اعمال بشه . دقت داشته باشید که ممکنه اعمال این پالیسی کمی زمان ببره و یا حتی نیاز به ریستارت کردن کلاینتها هم باشه.