OU별 폴더 권한 설정

OU별 폴더 권한 설정

내 DC의 폴더 권한을 공유 데스크톱에 설정하려고 합니다. 이 폴더를 볼 수 있도록 허용하려는 사용자가 포함된 OU와 OU에 연결된 권한을 처리하는 GPO가 있습니다.

그러나 OU 내의 모든 사용자가 아닌 특정 사용자에게만 액세스를 허용하는 방법을 찾을 수 있습니다.

처음에 사용자를 올바른 OU에 배치한 다음 다른 작업을 수행할 필요가 있는 것보다 모든 사용자를 추가하고 업데이트를 유지하는 것이 좋습니다.

온라인에서 확실한 예를 찾을 수 없기 때문에 이것이 실제로 가능합니까?

감사해요

답변1

OU는 보안 주체가 아니며 파일 및 폴더와 같은 리소스에 대한 액세스 권한을 부여하는 데 사용할 수 없습니다. 보안 그룹을 만들고, 이 그룹에 사용자를 추가하고, 그룹에 액세스 권한을 부여하려고 합니다.

https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/manage/understand-security-principals

관련 정보