• پایان فعالیت بخشهای انجمن: امکان ایجاد موضوع یا نوشته جدید برای عموم کاربران غیرفعال شده است

deny کردن دسترسی یک کاربر به یک سیستم خاص در active directory

ramin281

کاربر تازه وارد
تاریخ عضویت
21 ژانویه 2005
نوشته‌ها
55
لایک‌ها
0
محل سکونت
شیراز
سلام

من 4 سرور دارم به نام های A1 , A2 , A3 و DC که اکتیو دایرکتوری رو DC نصب شده
و 20 کلاینت

که همه سیستم ها حتی سرورها هم به دامین join شدن

حال می خواهم یوزر 1 فقط به سیستم A1 و به فولدر share آن دسترسی ولی به قسمت های دیگر و پورت های دیگر دسترسی نداشته باشه و به بقیه سرورها هم دسترسی نداشته باشه


حال یوزر 2 به تمام قسمت های A2 دسترسی و به بقیه سیستم های سرور دسترسی نداشته باشه

حال این کار رو چگونه انجام دهم


من از اول توضیح می دم

ما 3 تا سرور داریم و یک دامین کنترولر

حال می خواهم بعضی از یوزرها به به سرور 1 دسترسی و به اون 2 سرور دیگه دسترسی نداشته باشن
و همین کار رو برا بعضی یوزرهای دیگه و سرور2 یعنی به سرور 2 دسترسی و به 2 سرور دیگه دسترسی نداشته باشن

از هیچ طریقی نتونن(همه پورتها)

این کار رو چطور انجام بدم


البته من با ip sec انجام دادم ولی نشد
 

behnamnamdar

کاربر تازه وارد
تاریخ عضویت
9 جولای 2011
نوشته‌ها
1
لایک‌ها
2
از طریق گروپ پالیسی در سرور دامین کنترلر
ابتدا بازای هر سرور یک OU در active directory ساخته و سپس نام سرور را از بخش computers به آن اضافه کنید.
سپس ساخت یک gpo برای OU مورد نظر و تعیین اینکه چه کسانی از افراد domain admin که مجوز ریموت به آن سرور را دارند.
مسیر GPO :
[email protected]
 
بالا