Definir permissão de pasta por UO

Definir permissão de pasta por UO

Estou tentando configurar permissões de pasta no meu controlador de domínio para uma área de trabalho compartilhada. Eu tenho uma UO contendo os usuários que desejo permitir a visualização desta pasta e um GPO que gerencia as permissões vinculadas à UO.

No entanto, só consigo encontrar uma maneira de permitir o acesso a usuários específicos, e não a todos os usuários de uma UO.

Eu preferiria não ter que adicionar todos os usuários e mantê-los atualizados, em vez de apenas colocar os usuários na UO correta inicialmente e depois não precisar fazer mais nada.

Isso é realmente possível, porque não consigo encontrar nenhum exemplo sólido online.

Obrigado

Responder1

Uma UO não é uma entidade de segurança e não pode ser usada para conceder acesso a recursos, como arquivos e pastas. Você desejará criar um grupo de segurança, adicionar os usuários a esse grupo e conceder acesso ao grupo.

https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/manage/understand-security-principals

informação relacionada