Nejvhodnější je přiřazovat přistup k prostředkům skupinám zabezpečení, nikoli jednotlivým uživatelům. Zjednoduší se tak správa a řešení potíží. Mezi prostředky patří:

  • soubory,

  • složky a sdílené složky,

  • nastavení registru,

  • služba AD DS (Active Directory Domain Services),

  • aplikace.

Z důvodu zvýšení efektivity doporučujeme vytvářet globální skupiny pro uživatele na základě kritérií jako je pracovní zařazení nebo oddělení. Vytvořte místní skupiny v doméně a pak do nich umístěte globální skupiny. Přiřaďte místním doménovým skupinám oprávnění podle potřeb daného prostředí. Tento způsob zjednodušuje řešení potíží. Dojde také ke zjednodušení správy změn, například v případě, že uživatelé změní pracovní funkce.

Použití skupin zabezpečení

Následující tabulka obsahuje další informace o použití skupin zabezpečení.

  Krok Referenční informace
Zaškrtávací políčko

Přečtěte si informace o doporučených postupech při přiřazování oprávnění objektům služby Active Directory.

Doporučené postupy pro přiřazování oprávnění objektů služby Active Directory (https://go.microsoft.com/fwlink/?LinkID=93217). (Stránka může být v angličtině.)


Obsah