网络的每个容器和对象都有一组附加的访问控制信息。该信息称为安全描述符,它控制用户和组允许使用的访问类型。权限是在对象的安全描述符中定义的。权限与特定的用户和组相关联,或者是指派到特定的用户和组。
如果您是与对象相关联的安全组的成员,您可以管理该对象上的权限。对于您拥有的那些对象,可以完全控制。可以使用 Active Directory 域服务 (AD DS)、组策略或访问控制列表等多种方法来管理不同类型的对象。
本部分包含:
其他参考
- 有关使用 AD DS 管理权限的信息,请参阅
分配、更改或删除 Active Directory 对象或属性的权限(可能为英文网页) (https://go.microsoft.com/fwlink/?LinkId=63970)。 - 有关使用组策略管理权限的信息,请参阅
使用组策略应用或修改对象的权限条目(可能为英文网页) (https://go.microsoft.com/fwlink/?LinkId=64928)。