iT邦幫忙

2

管理AD上的電腦與伺服器所需的權限

  • 分享至 

  • xImage

各位好
1.想賦予廠商只有網域內電腦及伺服器管理者的權限,是給 Administrators 就可以嗎?因為給予domain admins又太大了!真的搞不懂QQ
2.某些管理者帳號(具admin權限)只能連線到特定伺服器上管理,AD上要怎麼設定?!
3.要怎麼知道各個權限帳號的功能差異?domain admins? Enterprise Admins? Schema Admins?
4.AD小白想問,有哪些學習資源可以學習....
感謝大大~

委派管理啊,基本上除了DC之外,委派管理可以管得很多,但是卻沒有DOMAIN ADMIN 的權限
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

6
Ray
iT邦大神 1 級 ‧ 2022-09-20 09:14:59
最佳解答

微軟有安全最佳實踐的白皮書可參考:
保護 Active Directory 的最佳做法

裡面這個章節先看懂:
實作最低權限管理模型

然後接著看:
實作安全的管理主機

看完之後, 你要實做出這個:
使用 OU 物件委派管理

如果不想如上面只挑部分片段的看, 想知道 AD 的完整架構和概念, 請看這個:
Active Directory 網域服務

0

我要發表回答

立即登入回答