分享至
各位好1.想賦予廠商只有網域內電腦及伺服器管理者的權限,是給 Administrators 就可以嗎?因為給予domain admins又太大了!真的搞不懂QQ2.某些管理者帳號(具admin權限)只能連線到特定伺服器上管理,AD上要怎麼設定?!3.要怎麼知道各個權限帳號的功能差異?domain admins? Enterprise Admins? Schema Admins?4.AD小白想問,有哪些學習資源可以學習....感謝大大~
已邀請的邦友 {{ invite_list.length }}/5
微軟有安全最佳實踐的白皮書可參考:保護 Active Directory 的最佳做法
裡面這個章節先看懂:實作最低權限管理模型
然後接著看:實作安全的管理主機
看完之後, 你要實做出這個:使用 OU 物件委派管理
如果不想如上面只挑部分片段的看, 想知道 AD 的完整架構和概念, 請看這個:Active Directory 網域服務
可以看一下這本書https://www.books.com.tw/products/0010843941
IT邦幫忙