Active Directory - 여러 그룹에 속한 사용자에게 액세스 권한 부여

Active Directory - 여러 그룹에 속한 사용자에게 액세스 권한 부여

파일 서버 역할이 있는 Windows 2012 Server가 있습니다. 내 Active Directory에는 국가 - 서비스 - 역할의 3가지 항목으로 정의된 사용자가 있습니다.

저는 약 10개 국가, 10개 서비스, 5개 역할을 가지고 있습니다.

여러 항목에 속한 사용자에게 폴더에 대한 액세스 권한을 부여하려면 어떻게 해야 합니까? 예를 들어, 모든 France - Logistics - Manager에게 폴더에 대한 액세스 권한을 부여하고 싶습니다. 또는 모든 미국 - 프로덕션 - (모든 역할)의 다른 폴더로 이동

각 조합마다 하나씩 700개 이상의 개별 그룹을 생성할 수 있지만 이 작업을 수행하는 더 간단한 방법이 있습니까? 해당 국가, 해당 서비스 및 역할을 가진 사용자에게 액세스를 허용하는 것과 같은가요?

어떤 답변이라도 감사드립니다 :)

[편집하다]

이번 설치는 신규 설치이고 아직 사용자 그룹을 만들지 않았습니다. 국가별로 그룹 하나, 서비스별로 그룹 하나, 역할별로 그룹 하나씩 총 25개의 그룹을 만들고 싶습니다.

그런 다음 각 사용자에 대해 국가 그룹 1개, 서비스 그룹 1개, 역할 그룹 1개를 설정할 수 있으며, "프랑스" 그룹과 "물류" 그룹에 속한 사용자만 액세스할 수 있도록 내 폴더를 설정하고 싶습니다. " AND 그룹 "관리자"(예:)

그룹을 만들기 전에 무엇을 할 수 있고 어떻게 할 수 있는지 알고 싶습니다.

답변1

마지막 댓글에 제공된 답변: "동적 액세스 제어를 살펴보세요.https://docs.microsoft.com/en-us/windows-server/identity/solution-guides/dynamic-access-control--scenario-overview"

감사해요!

관련 정보