Политика, позволяющая пользователю перечислять учетные записи только в пределах его собственного подразделения в Active Directory - PullRequest
0 голосов
/ 01 января 2009

Можно ли определить политику, которая ограничивает пользователя перечислением только учетных записей в его собственном подразделении?

Например, давайте рассмотрим домен Contosos и OUs Sales и HR. OU Sales имеет двух пользователей A и B, а OU HR - пользователей C и D.

Можно ли определить политику, чтобы A мог перечислять только учетные записи A и B, а C мог только перечислять C и D, а не учетные записи, не входящие в их OU?

Ответы [ 2 ]

1 голос
/ 01 января 2009

Не делай этого!

Но вы можете создать группу для каждого подразделения и поместить своих пользователей в группу. Чем вы можете изменить разрешение для каждого другого подразделения, чтобы запретить этой группе разрешение «список содержимого». Я не думаю, что есть способ настроить это без сценариев. Но поскольку правило простое, его можно записать в сценарий.

Это сказал. Я бы посоветовал вам не осмеливаться и изменять разрешение по умолчанию для активного каталога, не имея специальной группы экспертов по этому конкретному вопросу. Вы можете легко сделать вашу сеть бесполезной всего несколькими щелчками мыши. И даже если вы этого не сделаете, есть вероятность, что программы, ожидающие безопасности активного каталога (даже не осознавая этого), будут страдать от незначительных ошибок.

Так что правило таково. Если вам нужно спросить, не делайте этого. если вам нужно стать экспертом, то:

http://www.google.com/search?hl=en&q=active+directory+permission+site:microsoft.com&btnG=Search

Обновление: Правило "Если вам нужно спросить" относится к такому запросу на общедоступном сайте. Там, где такие эксперты, как я, могут дать вам потенциально вводящую в заблуждение информацию, как мою (надеюсь, нет, но ...). Я не уверен, что ваше требование не имеет простого решения. Но, насколько я знаю, это путь, который сжег более чем несколько смельчаков.

0 голосов
/ 06 марта 2009

Хороший вопрос! Я сам понятия не имею, как это сделать, однако ответ Игала Сербана коснулся меня. На публичном форуме он прав, если вы принимаете незрелые предложения, вы заплатите за это много. Я был укушен по такой причине однажды.

Прочтите несколько книг или проконсультируйтесь с экспертами!

...