Ordnerberechtigung nach OU festlegen

Ordnerberechtigung nach OU festlegen

Ich versuche, auf meinem DC Ordnerberechtigungen für einen freigegebenen Desktop einzurichten. Ich habe eine Organisationseinheit, die die Benutzer enthält, denen ich das Anzeigen dieses Ordners erlauben möchte, und eine Gruppenrichtlinie, die die mit der Organisationseinheit verknüpften Berechtigungen verwaltet.

Ich kann jedoch nur eine Möglichkeit finden, den Zugriff für bestimmte Benutzer zuzulassen und nicht für alle Benutzer innerhalb einer Organisationseinheit.

Ich möchte lieber nicht alle Benutzer hinzufügen und es auf dem neuesten Stand halten, anstatt die Benutzer zunächst in die richtige Organisationseinheit einzufügen und dann nichts weiter tun zu müssen.

Ist das tatsächlich möglich? Ich kann im Internet nämlich keine verlässlichen Beispiele finden.

Danke

Antwort1

Eine Organisationseinheit ist kein Sicherheitsprinzipal und kann nicht verwendet werden, um Zugriff auf Ressourcen wie Dateien und Ordner zu gewähren. Sie sollten eine Sicherheitsgruppe erstellen, die Benutzer zu dieser Gruppe hinzufügen und der Gruppe Zugriff gewähren.

https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/manage/understand-security-principals

verwandte Informationen