windows-权限管理

最简单的权限设置

环境
在这里插入图片描述
在这里插入图片描述
分配权限
在这里插入图片描述
IT组有完全控制权
在这里插入图片描述
HR组有读取权
在这里插入图片描述
用户测试
IT组用户测试
可创建文件和文件夹
在这里插入图片描述
HR组用户测试
无法新建
在这里插入图片描述
可以读取
在这里插入图片描述
当然也不能删除了
在这里插入图片描述
原因
因为有访问控制列表
在这里插入图片描述
气绝优先
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

高级权限设置

开启KDC
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
设置访问条件
写入部门和职务
在这里插入图片描述
在这里插入图片描述
创建两个声名类型,一个是部门,一个是职务 Claim Type
在这里插入图片描述
创建部门属性
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
创建职务声名
在这里插入图片描述
在这里插入图片描述

查看创建的
在这里插入图片描述
快速查找属性的英文名
在这里插入图片描述
创建中心访问规则 Central Access Rules
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
创建Central Access Policies 中心访问策略
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
创建组策略
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
新建个文件夹,查看
在这里插入图片描述
在这里插入图片描述
测试不同用户
LH
在这里插入图片描述
HR1
在这里插入图片描述
在这里插入图片描述
必须要把共享权限放到最大
在这里插入图片描述
WIN10客户端测试
在这里插入图片描述
在这里插入图片描述

设置资源

启用资源 Resource Properties
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
启用和没启用的样子
在这里插入图片描述
创建资源属性列表
在这里插入图片描述
在这里插入图片描述

把启动的属性放右边
在这里插入图片描述
在文件服务器中生效
一定要安装它
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
多出一个分类
在这里插入图片描述
重下面选择属性值
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
资源生效
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

查看增加结果
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/weixin_39568073/article/details/107469828