A表示用户账号,G表示全局组,U表示通用组,DL表示域本地组,P表示资源权限.A-G-DL-P策略是将用户账号添加到全局组中,将全局组添加到域本地组中,然后为域本地组分配资源权限。
AGUDLP原则详解
配置所需要的环境
假设,总公司和北京分公司财务部需要共享资源,但是这个文件夹只能财务部可以读写,其他用户无访问权限。
搭建主域控制器mumawu.com,创建组织单位财务部,并建立3个用户,张三,李四,王二
子域控制器beijing.mumawu.com,创建组织单位北京财务部,并建立3个用户,小张,小李,小王
分别建立全局组
新建通用组
创建本地域组
注意,文件夹创建在哪里域控服务器上,就需要在这个域服务器建立一个本地组来控制访问权限
这里我们在子域建立共享目录
创建共享目录
切换账户验证
我们先测试 张三、李四、王二、小张、小李、小王是否有权限
我们有各建立了一个 没有权限、没北京2个没有权限的账号
© 版权声明
THE END
暂无评论内容