
Я пытаюсь настроить разрешения для папок на моем DC для общего рабочего стола. У меня есть OU, содержащий пользователей, которым я хочу разрешить просматривать эту папку, и GPO, который обрабатывает разрешения, связанные с OU.
Однако я могу найти способ разрешить доступ только определенным пользователям, а не всем пользователям в рамках OU.
Я бы предпочел не добавлять всех пользователей и постоянно обновлять список, чем просто изначально поместить пользователей в правильные OU и больше ничего не делать.
Возможно ли это на самом деле? Потому что я не могу найти в Интернете ни одного убедительного примера.
Спасибо
решение1
OU не является субъектом безопасности и не может использоваться для предоставления доступа к ресурсам, таким как файлы и папки. Вам нужно будет создать группу безопасности, добавить пользователей в эту группу и предоставить доступ группе.