Группы
пользователей.
Я не стал придумывать ничего
нового. По умолчанию все пользователи являются
членами группы Domain Users и в зависимости от отдела
принадлежат как правило еще к одной глобальной
группе. Например бухгалтера - G_Accountants,
Отдел кадров - G_OK и т.д. А потом я
добавляю глобальные группы в локальные, которые
имеют доступ к ресурсам. Только локальные группы
имеют доступ к ресурсам.(на самом деле и
глобальные группы можно присваивать ресурсам,
хотя на курсах говорили про схему
РЕСУРС->Локальная группа->Глобальные группы) .
Такая схема улучшает
гибкость при раздаче прав на ресурсы
пользователям. Например, самому высокому
начальнику нужно принадлежать ко всем
глобальным группам и он сможет иметь доступ ко
всем ресурсам , доступным подчиненным. Хотя ему
это не очень то и надо, т.к . у него есть свой
ресурс и он может видеть каталоги своих
подчиненных, другое дело доступ(permissions) к этим
каталогам имеет только определенная глобальная
группа.
Кстати, в WIN95 полиси работает только с
глобальными группами и не забудьте установить
grouppol.inf (он находится на оригинальном диске с Win95),
иначе групповая политика работать не будет. Я
определил для групп хранить настройки рабочего
стола в одном каталоге. Прикольно то, что если
один из членов группы передвинул иконку на
рабочем столе, то она изменила положение и у
других пользователей. Вот почему для некоторых
"продвинутых" пользователей я применяю
полиси конкретно для каждого пользователя.
[ Советы
администратору ]
C уважением, Павел Нагаев .
.
|