تعیین سطوح دسترسی برای قسمتهای مختلف ویندوز سیستم کاربران
با سلام
دوستان عزیز سطوح دسترسی کاربران به قسمتهای مختلف ویندوز رو چطور باید تعیین کرد؟
بطور مثال یک کاربر بتواند ساعت ویندوز رو تغییر بده و کاربر دیگه خیر و تنظیماتی این چنینی
با تشکر
7 پاسخ
بله سرور با admin بالاست و مدیر سیستم هم خودم هستم و در عکس بالا از یک سیستم دیگه ریموت زدم به سرور و کلا تنظیمات سرور رو با ریموت انجام میدم
ممنون دوست عزیز بابت پاسختون بله روی سرور دامین تعریف شده لطفا حالا در خصوص سوال موضوع توضیحاتی بفرمایید یا اگر منبع خوبی در این خصوص سراغ دارید معرفی بفرمایید
با تشکر
آیا کاربر شما عضو گروه Administrators هست یا خیر ؟ این امکان فقط برای مدیر سیستم وجود داره.
عرض کردم می تونید از ابزار GPMC برای مدیریت GPO در Domain استفاده کنید ، در همین وب سایت فکر می کنم کلی مقاله در خصوص Group Policy وجود داره که بعضی از اونها رو برات لیست می کنم :
- آموزش Group Policy ( گروپ پالیسی ) و مدیریت پالیسی ویندوز سرور
- ساختار Group Policy و نحوه عملکرد آن
- آموزش Block کردن سایتها از طریق Group Policy
- روشهای مختلف بستن پورت USB به وسیله Group Policy
- نکاتی در مورد اعمال شدن Policy ها و Group Policy Refresh Interval
- درک مفهوم Loopback Processing Mode در تنظیمات Group Policy
- ساده ترین روش های رفع مشکلات Group Policy
- بررسی دلایل اعمال نشدن Group Policy
- معرفی کنسول Group Policy Management در ویندوز سرور 2008
- مهمترین تنظیمات Group Policy در ویندوز سرور 2008
البته شما باید مشخص کنی چه چیزی از تنظیمات بسیار زیاد Group Policy رو نیاز دارید ، در ضمن برای تشکر صرفا از گزینه پسندیدم استفاده کنید ، موفق باشید.
این کار رو میتونید از طریق گروپ پالیسی انجام بدید ، که بر حسب مورد بایستی دنبال پالیسی مورد نیاز خود بگردید و اجازه دسترسی کاربر به اون تنظیمات رو بدید یا حق دسترسی رو از کاربر بگیرید
بخشی از این تنظیمات از جمله اجازه تغییر زمان سیستم در مسیر زیر وجود داره :
Computer Configuration=> Windows Settings=> Security Settings=>Local Policy=>User Rights Assignment
البته اجازه بعضی دسترسی ها به کاربر ممکنه در آینده برای شما مشکل ایجاد کنه بنا به تنظیماتی که در شبکه شما وجود داره ممکنه اجازه دسترسی به بعضی موارد مثل تغییر ساعت سیستم ( اگر کاربر زمان کامپیوترش رو تغییر بده ) مانع لاگین شدن کاربر به سیستمش بشه
توصیه میکنم مراقب دسترسیهایی که در این مسیر Group Policy هست و به کاربراتون میدید باشید ...
دوست عزیز این Policy که شما باز کردید Local Policy هست ، آیا این سرور Domain Controller هست ؟ چون روی سرور DC شما چیزی به نام Local Policy نخواهید داشت و از Policy های Domain Controllers برای سرور DC استفاده میشه که با ابزار GPMC قابل دسترسی هست نه GPEDIT.
ممنون بابت پاسختون ولی چرا بعضی از این آیتم ها مثلا همین تغییر ساعت اجازه اضافه کردن گروه یا کاربر رو ندارن؟