Nejvhodnější je přiřazovat přistup k prostředkům skupinám zabezpečení, nikoli jednotlivým uživatelům. Zjednoduší se tak správa a řešení potíží. Mezi prostředky patří:
-
soubory,
-
složky a sdílené složky,
-
nastavení registru,
-
služba AD DS (Active Directory Domain Services),
-
aplikace.
Z důvodu zvýšení efektivity doporučujeme vytvářet globální skupiny pro uživatele na základě kritérií jako je pracovní zařazení nebo oddělení. Vytvořte místní skupiny v doméně a pak do nich umístěte globální skupiny. Přiřaďte místním doménovým skupinám oprávnění podle potřeb daného prostředí. Tento způsob zjednodušuje řešení potíží. Dojde také ke zjednodušení správy změn, například v případě, že uživatelé změní pracovní funkce.
Použití skupin zabezpečení
Následující tabulka obsahuje další informace o použití skupin zabezpečení.
Krok | Referenční informace | |
---|---|---|
Přečtěte si informace o doporučených postupech při přiřazování oprávnění objektům služby Active Directory. |
Doporučené postupy pro přiřazování oprávnění objektů služby Active Directory ( |