iT邦幫忙

2022 iThome 鐵人賽

DAY 20
0
IT管理

infra總是充滿挑戰,當你總是孤軍奮戰。系列 第 20

【Day20】當AD組織越來越大時怎麼管理?

  • 分享至 

  • xImage
  •  

當公司越來越大,組織越來越多,我們可能需要指派更多的帳號管理員來協助管理帳號問題。但我們又希望授權內容有所限制,此時我們可以使用「AD委派控制(Delegate Control)」來達成。
假設我們想指派Jack為美西的帳號管理者,當我們未授權時狀況如下:
https://ithelp.ithome.com.tw/upload/images/20221005/20010931nZOX3Gisba.png
顯示存取拒絕
https://ithelp.ithome.com.tw/upload/images/20221005/20010931QZdLtT9X76.png

委派控制作業方式:

Step1.選擇要授權的組織單位>「美西」> 右鍵「委派控制」
https://ithelp.ithome.com.tw/upload/images/20221005/20010931VgexIHJLSF.png
Step2.下一步
https://ithelp.ithome.com.tw/upload/images/20221005/20010931cqFqtLgCeQ.png
Step3.新增
https://ithelp.ithome.com.tw/upload/images/20221005/20010931e0fdNTa5Sa.png
Step4.指派授權帳號 (也可指派群組)
https://ithelp.ithome.com.tw/upload/images/20221005/20010931mMDREm7Cki.png
Step5.下一步
https://ithelp.ithome.com.tw/upload/images/20221005/20010931QMMDAy4d8B.png
Step6.選擇自訂工作委派 >下一步
https://ithelp.ithome.com.tw/upload/images/20221005/20010931uTdNHrzLY9.png
Step7.選擇「使用者物件」>下一步
https://ithelp.ithome.com.tw/upload/images/20221005/20010931hH21JCWa8X.png
Step8.選擇「一般」>勾選「變更密碼」和「重設密碼」
https://ithelp.ithome.com.tw/upload/images/20221006/20010931swbvoRpz1N.png
Step9.選擇「內容特定」>再次勾選「讀取lockoutTime」和「寫入lockoutTime」;此處用來解除帳號鎖定
https://ithelp.ithome.com.tw/upload/images/20221006/200109313QL0IZESq4.png
Step10.完成
https://ithelp.ithome.com.tw/upload/images/20221006/20010931exLBrJc6q8.png
Step11.若想要解除「委派控制」或修改權限設定,可開啟 >檢視 >進階功能
https://ithelp.ithome.com.tw/upload/images/20221006/20010931vQr0lcBTDC.png
Step12.按「美西」> 右鍵「內容」
https://ithelp.ithome.com.tw/upload/images/20221006/20010931pWxaMIm3Wk.png
Step13.安全性
https://ithelp.ithome.com.tw/upload/images/20221006/20010931iTHWPJGezd.png
Step14.進階
https://ithelp.ithome.com.tw/upload/images/20221006/20010931FEmmyQmAkN.png
Step15.可以在此調整或移除權限
https://ithelp.ithome.com.tw/upload/images/20221006/20010931MLz8i8IBD1.png

驗證測試:使用Jack帳號登入成員伺服器

Step1.使用Jack委派帳號登入成員伺服器
https://ithelp.ithome.com.tw/upload/images/20221006/20010931AnL6vN3IMX.png
Step2.針對「美西」User:Ivy重設密碼
https://ithelp.ithome.com.tw/upload/images/20221006/2001093180PmRljuQM.png
Step3.輸入新密碼 >確定
https://ithelp.ithome.com.tw/upload/images/20221006/20010931O0GBmBonsj.png
Step4.測試後完成
https://ithelp.ithome.com.tw/upload/images/20221006/20010931lAsxsKTNRS.png


上一篇
【Day19】 P2V的幾個常見問題與經驗處理?
下一篇
【Day21】如何指派VM權限分工管理?
系列文
infra總是充滿挑戰,當你總是孤軍奮戰。30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言