Рис. 55.9. Вводим данные пользователя
В консоли выполняем команду Вид-Дополнительные функции. Далее в консоли заходим в группу Admin и активируем вкладку Безопасность ( рис. 55.10.
Рис. 55.10. Окно Свойства группа Admin, вкладка Безопасность
Примечание Ресурсы хранятся в Active Directory как объекты. Любой объект, с которым связан другой объект, является родительским. В окне на рисунке выше мы видим - дочерний объект. Дочерние объекты в свою очередь могут иметь детей. Хотя родитель может иметь любое количество детей, но ребенок может иметь только одного родителя. Active Directory автоматически выстраивает двусторонние доверительные отношения между родительскими и дочерними доменами в дереве доменов. При создании дочернего домена доверительные отношения автоматически формируются между дочерним доменом и его родителем, что существенно упрощает управление доменами.
Нажимаем на кнопку Дополнительно-Добавить…Поиск и добавляем нашего пользователя кнопкой ОК ( рис. 55.11.
Рис. 55.11. Выбираем пользователя и нажимаем на кнопку ОК
Теперь зададим, что мы можем разрешить, а что запретить для пользователя ( рис. 55.12.
Рис. 55.12.Определяем права пользователя
Групповая политика Оснастка Групповая политика используется для определения параметров политики, которые будут применяться к компьютерам или пользователям.
Групповая политика — это набор правил или настроек, в соответствии с которыми производится настройка рабочей среды Windows. Продуманное применение объектов групповой политики к объектам каталога Active Directory позволяет создавать эффективную и легко управляемую компьютерную рабочую среду на базе ОС Windows.
Изменение групповой политики всех пользователей и ПК Чтобы увидеть групповую политику домена по умолчанию, зайдем в консоль и, щелкнув в AD на названии домена, вызываем окно свойств домена ( рис. 55.13. Эта политика применяется ко всем пользователям и ПК в домене.