div.main {margin-left: 20pt; margin-right: 20pt}
Группы
пользователей.
Я не стал
придумывать ничего нового. По умолчанию все пользователи являются членами
группы Domain Users и в зависимости от отдела принадлежат как правило еще к
одной глобальной группе. Например бухгалтера - G_Accountants,
Отдел кадров - G_OK и т.д. А потом я добавляю глобальные
группы в локальные, которые имеют доступ к ресурсам. Только локальные группы
имеют доступ к ресурсам.(на самом деле и глобальные группы можно присваивать
ресурсам, хотя на курсах говорили про схему РЕСУРС->Локальная
группа->Глобальные группы) .
Такая схема
улучшает гибкость при раздаче прав на ресурсы пользователям. Например, самому
высокому начальнику нужно принадлежать ко всем глобальным группам и он сможет
иметь доступ ко всем ресурсам , доступным подчиненным. Хотя ему это не очень
то и надо, т.к . у него есть свой ресурс и он может видеть каталоги своих
подчиненных, другое дело доступ(permissions) к этим каталогам имеет только
определенная глобальная группа.
Кстати, в WIN95 полиси работает
только с глобальными группами и не забудьте установить grouppol.inf (он
находится на оригинальном диске с Win95), иначе групповая политика работать не
будет. Я определил для групп хранить настройки рабочего стола в одном
каталоге. Прикольно то, что если один из членов группы передвинул иконку на
рабочем столе, то она изменила положение и у других пользователей. Вот почему
для некоторых "продвинутых" пользователей я применяю полиси конкретно для
каждого пользователя.
|