
2、在域服务器上添加域账户到domain admins组即可(不推荐此方法,这样不安全)
备注:如果添加的域账户多的话,可以在域服务器上新建一个域全局组,将要赋予权限的账户添加到此组中,然后在客户端(本地计算机)使用本地管理员账户(不是域管理员账户)登录到客户端(本地计算机)中,添加组到本地计算机的administrators组里即可
楼主所指的应该是域控添加用户吧,在程序
里面的
管理工具
有AD用户与
计算机
,可以
在里面
创建,分配
权限
有两种,一种是
管理域
用户本地的权限,一种是文件
访问权限
,管理域
用户权限
又可以分为域策略(2003分域安全和
域控制器
两种,2008安装
组件
里有
组策略管理器
,比较简便)和OU策略两种,域策略在单击AD用户与计算机的
所在
域属性里面的组策略可以设置,例如设置加入域的用户桌面墙纸和
开始菜单
所能显示的项目,还有限制更改系统相关设置,在域策略中设置了的话所有
域用户
都生效,OU策略是在AD用户与计算机下新建
组织单位
下右击属性-组策略所设置的策略,作用
同域
策略,但
范围
只限OU下面的
对象
,如果OU下有子OU,而策略有冲突,则优先应用子OU的策略,不冲突就策略叠加,其他如2003的域
安全策略
和域
控制安全器策略的
作用范围
是整个域和域控,但所能设置的项目只有安全选项,适合新手,建议可以先试试这两种策略的效果。而文件权限则分共享权限和NTFS权限两种,在
文件夹
右击共享和共享的共享和安全里面设置,可以单独赋予域用户的权限,或将用户加入本
地域
组再统一赋予相应权限,如果共享权限和NTFS权限设置冲突则以拒绝优先,例如在共享上设置了A用户完全控制,而安全里面设置了拒绝写入,则最后的权限就是只读,而拒绝写入,安全里面还有高级选项,可以设置权限继续和不继承还有更细的权限设置,如果新手建议练熟基本的权限再弄高级里面的内容,因为里面有
所有者
设置,万一不小误 *** 作了会导致用户无法访问,希望我的回答对你有帮助。
域用户权限设置的做法:
1、在开始菜单中打开控制面板,或通过等待命令control打开控制面板;
2、在控制面板中找到用户帐户,点击打开用户帐户;
3、在用户帐户中点击管理用户帐户;
4、在打开的面板中,单击添加按钮;
5、添加新帐户,输入用户名及域名,点击下一步;
6、在三个选项中,选择第三个其它,在下拉菜单中选择Administrators,点击完成;
7、注销电脑,重新登录域账户即可完成。
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)