Establecer permiso de carpeta por unidad organizativa

Establecer permiso de carpeta por unidad organizativa

Estoy intentando configurar permisos de carpeta en mi DC en un escritorio compartido. Tengo una unidad organizativa que contiene los usuarios a los que quiero permitir que vean esta carpeta y un GPO que maneja los permisos vinculados a la unidad organizativa.

Sin embargo, sólo puedo encontrar una manera de permitir el acceso a usuarios específicos y no a todos los usuarios dentro de una unidad organizativa.

Preferiría no tener que agregar a todos los usuarios y mantenerlo actualizado en lugar de simplemente colocar a los usuarios en la unidad organizativa correcta inicialmente y luego no tener que hacer nada más.

¿Es esto realmente posible? Porque parece que no puedo encontrar ningún ejemplo sólido en línea.

Gracias

Respuesta1

Una unidad organizativa no es una entidad principal de seguridad y no se puede utilizar para otorgar acceso a recursos, como archivos y carpetas. Querrá crear un grupo de seguridad, agregar los usuarios a este grupo y otorgar acceso al grupo.

https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/manage/understand-security-principals

información relacionada