Назад | Перейти на главную страницу

Как предоставить группе разрешение на доступ к c $ share

Я ищу способ централизованно предоставить доступ к доле c $ всех наших ПК нашей группе безопасности ИТ-службы Active Directory. Они часто используют это для проверки ярлыков на рабочем столе и т. Д. Прямо сейчас им приходится использовать учетные данные администратора домена каждый раз, когда они обращаются к диску c.

Могу ли я сделать это на контроллере домена Windows 2003 Server под управлением AD? Как?

Хавенард прав в том, что вам, вероятно, не следует изменять разрешения NTFS на диске C :. Что вы можете сделать, так это использовать группы с ограниченным доступом в групповой политике, чтобы добавить соответствующую группу безопасности в локальную группу администраторов. Это даст им необходимый доступ к диску C :.

Сетевые ресурсы системы, такие как C $ и ADMIN $, трогать нельзя. Все изменения, скорее всего, все равно будут потеряны при загрузке.

Если вы хотите, чтобы пользователь или группа имели доступ ко всему вашему драйверу C, создайте новый сетевой ресурс, назовите его «C» или как хотите и поделитесь им с этой группой. Оставьте C $ в покое.

Судя по звукам вопроса, вы должны быть новичком в этом деле, в любом случае создайте группу для этих ИТ-специалистов, поместите их в нее, а затем добавьте эту группу в группу локальных администраторов. Это не идеально, идеально было бы создать отдельную учетную запись для каждого из этих ИТ-специалистов и поместить эту учетную запись в ИТ-группу и сказать им, чтобы они не использовали эту учетную запись без крайней необходимости. К сожалению, это может быть вам непонятно.