Verwenden des Assistenten zum Delegieren von Steuerelementen zum Zuweisen von Berechtigungen in Server 2008
Eine weitere großartige Funktion von Server 2008 besteht darin, wie der Delegation of Control-Assistent das Hinzufügen von Rechten für allgemeine Aufgaben zu Gruppen oder Administratoren vereinfacht.
Wir werden sagen, dass wir gerade erst begonnen haben, unser Netzwerk aufzubauen, und wir möchten unseren Helpdesk-Administratoren die Möglichkeit geben, Passwörter für andere Benutzer zurückzusetzen. Da wir nicht möchten, dass der Helpdesk andere Teile unserer Domain ändert, möchten wir deren Zugriffsrechte vorerst nur auf diese Aufgabe beschränken. Der einfachste Weg ist die Verwendung des Assistenten zur Delegierung der Kontrolle. Wir gehen also zu unserem Verwaltungswerkzeuge und das öffnen Aktive Verzeichnisse Benutzer und Computer einrasten Sobald wir unsere Domäne erweitern, gehen wir zur Organisationseinheit, die unsere Helpdesk-Gruppe enthält, klicken Sie mit der rechten Maustaste darauf und wählen Sie Kontrolle delegieren.
Der wundervolle Begrüßungsbildschirm des Delegierungsassistenten wird angezeigt, und wir klicken auf Nächster.
Wir müssen unser Helpdesk hinzufügen, damit wir klicken Hinzufügen.
Wir geben den Namen unserer Gruppe ein, Beratungsstelle, und klicken Sie dann auf Überprüfen Sie die Namen Taste. Sobald Sie sie in AD gefunden haben, wird der Name vollständig angezeigt und Sie können auf klicken OK Taste.
Sobald es in unserer Liste ausgewählter Benutzer und Gruppen angezeigt wird, bewegen wir uns vorwärts, indem Sie auf klicken Nächster Taste erneut.
Nun kommen wir zur wirklichen Kraft des Delegation of Control-Assistenten. Der Assistent listet die am häufigsten verwendeten Aufgaben auf, für die die Steuerung delegiert werden soll, ermöglicht es Ihnen jedoch auch, einige der obskureren Rechte hinzuzufügen Erstellen Sie eine benutzerdefinierte Aufgabe zum Delegieren Möglichkeit. Da wir unseren Helpdesk-Administratoren lediglich das Recht geben möchten, Kennwörter zurückzusetzen, wählen wir diese aus der Liste aus und klicken auf Nächster.
Als Nächstes erhalten Sie eine Zusammenfassung aller Steuerelemente, die wir delegieren möchten. Es ist immer eine gute Idee, darüber zu stöbern, nur um sicherzugehen, dass Sie nicht versehentlich eines der falschen Kästchen überprüft haben. Sobald wir sicher sind, dass alles gut aussieht, klicken wir auf Fertig Taste.
Um zu überprüfen, welche Rechte wir gerade delegiert haben, öffnen wir eine Eingabeaufforderung und geben sie ein dsacls.exe "ou = Leute, dc = sysadmingeek, dc = com"
Jetzt können wir sehen, welche Rechte aufgeführt sind, und wie diese Rechte von unserer Helpdesk-Administratorin Susan Doe geerbt werden.
Dies war nur ein kurzer Blick auf den Delegierungsassistenten, und Sie können ihn viel ausführlicher nutzen, als wir gezeigt haben, um mit Benutzer- und Gruppensteuerelementen genauer zu werden.