Como definir permissões no Active Directory para usuários

Como Definir Permissoes No Active Directory Para Usuarios

  • As permissões do Active Directory determinam quanto privilégio você tem para acessar e modificar arquivos, pastas e funções no Active Directory.
  • Os administradores podem definir permissões no Active Directory por meio do Group Policy Management Console.
  • Você também pode usar ferramentas terceirizadas de gerenciamento do Active Directory, como o ManageEngine ADManager Plus, para gerenciar as permissões do Active Directory.
  como definir permissões em usuários do diretório ativo



x INSTALE CLICANDO NO ARQUIVO PARA DOWNLOAD Para corrigir vários problemas de PC, recomendamos Restoro PC Reparar Ferramenta:
Este software irá reparar erros comuns de computador, protegê-lo contra perda de arquivos, malware, falha de hardware e otimizar seu PC para desempenho máximo. Corrija problemas de PC e remova vírus agora em 3 etapas fáceis:
  1. Baixe a ferramenta de reparo do PC Restoro que vem com tecnologias patenteadas (patente disponível aqui ) .
  2. Clique Inicia escaneamento para encontrar problemas do Windows que possam estar causando problemas no PC.
  3. Clique Reparar tudo para corrigir problemas que afetam a segurança e o desempenho do seu computador
  • Restoro foi baixado por 0 leitores deste mês.



O Active Directory é uma ferramenta para gerenciar computadores remotos por usuários com acesso administrativo e conceder permissões aos usuários. Ele permite que usuários com permissão acessem privilégios não permitidos para outros usuários. Portanto, mostraremos como definir permissões nos usuários do Active Directory.

Além disso, você pode ler nosso artigo sobre Uma conta com o mesmo nome que existe no Active Directory e como consertar isso.



O que são permissões no Active Directory?

O acesso para usar e fazer alterações no Active Directory é limitado a um conjunto específico de pessoas com privilégios que permitem acesso a eles. Esses privilégios de acesso são permissões no Active Directory concedidas a usuários ou grupos que permitem que eles interajam com objetos.

Além disso, existem tipos de permissões padrão e especiais no Active Directory. A permissão padrão permite que os usuários leiam, escrevam e tenham controle total.

Além disso, permissões especiais permitem ao usuário modificar permissões ou proprietários de objetos, alterar configurações, etc. Consulte nosso guia sobre o práticas recomendadas para o Active Directory para aplicar agora.



Como defino permissões no Active Directory para usuários?

1. Por meio do Console de Gerenciamento de Diretiva de Grupo (GPMC)

  1. Pressione a tecla + para abrir o Corre caixa de diálogo, digite gpmc.msc , e clique em OK para abrir o Gerenciamento de políticas de grupo console .
  2. Clique com o botão direito do mouse no Objetos de política de grupo ícone e selecione Novo do menu suspenso.
  3. Insira um Nome , colocou o GPO inicial de origem opção como Nenhum , e clique OK .
  4. Clique com o botão direito do mouse no novo GPO e selecione Editar GPO do menu suspenso.
  5. No Editor de gerenciamento de política de grupo janela, vá para Computer Configuration\Windows Settings\Security Settings\
  6. Clique com o botão direito em Sistema de arquivo , em seguida, selecione Adicionar ficheiro do menu suspenso.
  7. Localize e clique na pasta que deseja atribuir permissões e pressione OK .
  8. No Segurança do banco de dados página, clique no Avançado botão.
  9. No Permissões guia, clique Adicionar para criar e atribuir permissão a um novo usuário, selecione um usuário existente ao qual deseja atribuir permissão e pressione Editar .
  10. No Entrada de permissão para usuários janela, veja a lista de permissões que você pode escolher e marque a caixa para Permitir ou negar contra uma permissão .
  11. Clique no botão suspenso junto ao Aplicar em opção e selecione onde deseja aplicar as permissões.
  12. Imprensa OK para salvar as configurações de permissões.

As etapas acima atribuirão os privilégios selecionados ao usuário e permitirão o acesso à pasta ou credenciais selecionadas sem solicitar permissão.

2. Definir permissões para autenticação delegada

  ícone de nota
NOTA Esta solução é aplicada no Active Directory do Windows Server.
  1. Pressione a tecla + para abrir o Corre caixa de diálogo, digite dsa.msc , então aperte OK para abrir o Usuários e computadores do Active Directory.
  2. Clique com o botão direito do mouse no usuário, grupo ou unidade organizacional (OU) delegar e, em seguida, clique no botão Delegar controle botão.
  3. Clique Próximo no Assistente de delegação de controle , e clique Adicionar .
  4. No Selecionar usuários , Computadores ou grupos caixa de diálogo, digite o nome de usuário ou nome do grupo você deseja conceder permissões para configurar a autenticação delegada.
  5. Clique Verificar nomes para verificar se o usuário ou grupo foi criado no Active Directory, clique em OK , em seguida, clique no Próximo botão.
  6. Selecione os Delegue as seguintes tarefas comuns opção e, em seguida, selecione o Redefinir senhas de usuário e forçar senha alterar na próxima opção de logon.
  7. Clique Próximo , então clique Terminar .
  8. Clique com o botão direito do mouse no usuário ou grupo modificado e selecione Propriedades do menu suspenso.
  9. Selecione os Segurança guia e, em seguida, clique em Avançado .
  10. Clique no Adicionar botão no Configurações avançadas de segurança.
  11. No Assistente de entrada de permissão , clique Selecione um principal , introduzir o nome de usuário ou nome do grupo concedeu a permissão de redefinição e clique em OK .
  12. Selecione Objetos de usuário descendentes no campo Aplica-se ao para mostrar a lista de permissões permitidas para a conta do usuário.
  13. Role para baixo, habilite Leia lockoutTime, e Write lockout Time , então clique OK .
  14. Clique OK para terminar a configuração.

Dica de especialista:

ID de evento 6008 windows 10

PATROCINADAS

Alguns problemas de PC são difíceis de resolver, especialmente quando se trata de repositórios corrompidos ou arquivos ausentes do Windows. Se você estiver tendo problemas para corrigir um erro, seu sistema pode estar parcialmente quebrado.
Recomendamos a instalação do Restoro, uma ferramenta que fará uma varredura em sua máquina e identificará qual é a falha.
Clique aqui para baixar e começar a reparar.

As etapas acima concedem à conta do usuário permissão para alterar as senhas de todos os objetos de usuário no diretório administrativo.

Leia nosso guia sobre habilitando usuários e computadores do Active Directory no Windows 11 se você não conseguir acessá-lo com a etapa 1.

Leia mais sobre este tópico

3. Use uma ferramenta confiável de terceiros

  1. Entre para ADManager Plus.
  2. Navegar para Gerenciamento AD , selecione Gerenciamento do Servidor de Arquivos , em seguida, clique em Modificar permissões NTFS .
  3. Escolha quais pastas você deseja permitir que um usuário ou grupo acesse.
  4. Vou ao contas guia e escolha os usuários ou grupos aos quais deseja conceder permissão para acessar a pasta.
  5. Clique no Modificar botão para salvar as alterações de permissões.

Os administradores podem usar ferramentas de gerenciamento do Active Directory de terceiros para gerenciar a delegação de permissões a objetos no Active Directory. Nossa melhor recomendação para uma ferramenta de gerenciamento de permissões do Active Directory de terceiros é ManageEngine ADManager Plus .

ADManager Plus

Gerencie todos os seus endpoints e suas permissões com uma solução completa que torna tudo mais fácil!

Teste grátis Visite o site

Além disso, nossos leitores podem verificar como instalar o Active Directory no Windows Server .

Além disso, temos um guia detalhado sobre como rebaixar um controlador dominante em servidores Windows de forma simples.

Concluindo, essas são as melhores maneiras de definir permissões no Active Directory. Se você tiver mais perguntas ou sugestões, por favor, use a seção de comentários.

Ainda tendo problemas? Corrija-os com esta ferramenta:

PATROCINADAS

Se os conselhos acima não resolverem seu problema, seu PC pode ter problemas mais profundos no Windows. Nós recomendamos baixando esta ferramenta de reparo de PC (classificado como Ótimo no TrustPilot.com) para resolvê-los facilmente. Após a instalação, basta clicar no botão Inicia escaneamento botão e, em seguida, pressione Reparar tudo.