آموزش برداشتن محدودیت عضو کردن در دومین با کاربر Limited

با سلام خدمت دوستان گرامی ، شاید براتون پیش اومده باشه که بخواید از یک یوزر معمولی به دفعات زیاد برای جوین کردن کلاینت در دامین استفاده کنید. و نخواید از یوزر ادمین دومین استفاده کنید. مثلا در نظر بگیرید که شما مدیر شبکه هستید و تعدادی تکنسین با شما کار می کنند که نمی خواید یوزر ادمین دومین رو بهشون بدید. فایده دیگه ای که داره اینه که هر کامپیوتری که جوین میشه میتونید بقهمید که چه کسی جوین کرده. ، در اکتیو دایرکتوری امکان این وجود داره که با یک یوزر معمولی بتونیم برای همیشه سیستم جوین کنیم. یعنی مشکل اون 10 تا یوزر قابل حله.برای این کار می تونید یه ou بسازید و یه gpo هم بهش اد کنید. بعد تو این gpo تنظیم زیر رو انجام بدین :

دوره های شبکه، برنامه نویسی، مجازی سازی، امنیت، نفوذ و ... با برترین های ایران
  1. تو مسیر زیر برید Computer Configuration Windows Settings Security Settings Local Policies User Rights Assignment
  2. روی این گزینه دبل کلیک کنید Add workstations to Domain
  3. این check box رو فعال کنید Define these policy settings
  4. دکمه Add User or Group رو بزنید.
  5. یوزری که ساختید رو توی این بخش اد کنید.
  6. apply , ok

کار بعدی که باید انجام بدید اینه که

  1. برید توی Active Directory Users and Computers
  2. روی فولدی که معمولا computer account ها اولین بار توی اون ساخته میشن ( فولدر computer ) راست کلیک کنید.
  3. گزینه Delegate Control رو انتخاب کنید.
  4. گزینه Next بزنید.
  5. گزینه Add رو بزنید.
  6. یوزری که ساختید رو تو این قسمت اد کنید و کلید Next رو بزنید.
  7. گزینه Create custom task to delegate رو انتخاب کنید و کلید Next رو بزنید.
  8. گزینه Only the following objects in the folder انتخاب کنید و چک باکس های Computer objects و Create selected objects in this folder رو تیک بزنید و کلید Next رو بزنید.
  9. چک باکس Create all child object رو تیک بزنید. کلید Next
  10. Finished رو بزنید و تمام.

لازم به ذکره که به جای یوزر می تونید از گروه هم استفاده کنید. ITPRO باشید.


نظرات