Active Directory - 授予屬於多個群組的使用者存取權限

Active Directory - 授予屬於多個群組的使用者存取權限

我有一個具有文件伺服器角色的 Windows 2012 Server。我的活動目錄中有用戶,這些用戶由三件事定義:國家/地區-服務-角色

我有大約 10 個國家、10 個服務和 5 個角色。

如何授予屬於多個事物的使用者對資料夾的存取權限?例如,我想向每個 France - Logistics - Manager 授予對資料夾的存取權限;或到每個美國的另一個資料夾 - 生產 - (任何角色)

我可以創建 700 多個不同的群組,每個組合對應一個群組,但是有沒有更簡單的方法來做到這一點?就像允許存取具有此類國家、此類服務和此類角色的使用者一樣?

感謝您的任何答覆:)

[編輯]

這是一個新安裝,我還沒有創建任何使用者群組。

然後,對於每個用戶,我可以設定1 個國家/地區群組、1 個服務群組和1 個角色群組,並且我想設定我的資料夾,以便僅屬於「法國」群組和「物流」群組的用戶可以存取它" 以及群組“經理”(例如)。

我想知道在創建群組之前可以做什麼以及如何完成。

答案1

最後評論中提供的答案:「研究動態存取控制。https://docs.microsoft.com/en-us/windows-server/identity/solution-guides/dynamic-access-control--scenario-overview

謝謝!

相關內容