Tengo un servidor Windows 2012 con función de servidor de archivos. Tengo usuarios en mi directorio activo que están definidos por 3 cosas: país - servicio - rol
Tengo alrededor de 10 países, 10 servicios y 5 roles.
¿Cómo puedo otorgar acceso a una carpeta a usuarios que pertenecen a varias cosas? Por ejemplo, quiero otorgar acceso a una carpeta a cada Gerente de Logística de Francia; o a otra carpeta a cada EE.UU. - Producción - (cualquier rol)
Puedo crear más de 700 grupos distintos, uno para cada combinación, pero ¿hay alguna forma más sencilla de hacerlo? ¿Como permitir el acceso a usuarios que tienen ese país Y ese servicio Y tal rol?
Gracias por cualquier respuesta :)
[editar]
Esta es una instalación nueva, todavía no creé ningún grupo de usuarios. Lo que me gustaría hacer es crear un grupo por país, un grupo por servicio y un grupo por rol, para un total de 25 grupos.
Luego, para cada usuario, podría configurar 1 grupo de países, 1 grupo de servicios y 1 grupo de roles, y me gustaría configurar mi carpeta para que solo sea accesible para los usuarios que pertenecen al grupo "Francia" Y al grupo "Logística". " Y el grupo "Administrador" (por ejemplo).
Quiero saber qué se puede hacer y cómo se puede hacer antes de crear mis grupos.
Respuesta1
Respuesta proporcionada en el último comentario: "Consulte el control de acceso dinámico.https://docs.microsoft.com/en-us/windows-server/identity/solution-guides/dynamic-access-control--scenario-overview"
¡Gracias!