Ten slotte word die hulp van IT is hier

Blog van die rekenaar oplossings.

Beskerm alles op een slag teen die OE van toevallige te skrap.

geskryf deur Xaus Xavier Nadal November 12th, 2011

Stoor bladsyPDF bladsye-pos bladsybladsy Druk

goeie,

Soos u weet in Active Directory daar is 'n standaard aangesien dit verskyn RSAT vir Windows Vista wat ek kan onthou en is aktief wanneer jy 'n nuwe organisatoriese eenheid. Hierdie funksie is om die OU dat ons skep teen toevallige te skrap, wat veroorsaak dat die afrigter wat jy wil hê dat die OU te verwyder eers moet ontsluit die beperking van die OU te verwyder, te beskerm.

Dit sal ek gaan om te verduidelik, is 'n bietjie lastig want as jy onseker is of het nie genoeg kennis van Active Directory + sommige command line dit sal wees 'n bietjie vreemd en miskien moeilik om te verstaan ​​(Maar ons sal probeer dat vir ons is).

Die prosedure wat ons volg, is 'n opdrag van 'n cmd wat die gebruiker (alles of almal) blok teen die verwydering van voorwerpe taal en kinders so dat wanneer 'n tegnikus verkeerdelik 'n OU te verwyder, sal dit beskerm word van verwydering .

1 - Die eerste ding is om te onderskei tussen die taal van die bedryfstelsel waar ons die opdrag uitvoer soos in die geval dat die gebruiker in Engels dat ons die voorreg om te verwyder. "almal"En as dit is in Spaans"alle". Geweet het dat dit gaan om te slag.

Skep 'n toets OU ongemerkte ryg "Beskerm voorwerp van toevallige te skrap".

 

Van 'n command line en die Active Directory instrumente geïnstalleer om die volgende opdrag:

vir / F "tekens = *"% i in ('dsquery ou "ou = toets, DC = domein, DC = com" -limit 0') doen dsacls% i / D "almal", "SDDT ;;"

 

Wanneer jy klaar is gaan ons na die eienskappe van die OU in ADUC en gevind dat die pen "Beskerm voorwerp van toevallige te skrap"Terug na gemerk word in die beeld hieronder.

ProtegerOU

. 2 - Die instruksies wat jy sal gebruik om die regte van alle Active Directory OU is te beskerm teen toevallige te skrap te verander is soos volg:

Vir / F "tekens = *"% i ('dsquery ou-limiet 0) do dsacls% i / D "almal": "SDDT;"

Met hierdie opdrag vir al die OU se gesoek in nC ("ou dsquery-limiet 0-") en vir elke gevolg is die 'n dsacls vir gebruiker almal voorwerpe (SD) kan nie verwyder of te verwyder van die kinders van die voorwerpe (DT).

Onthou om die naam "almal" met "almal" te verander as die bedryfstelsel taal is Castiliaans.

Dit sal op die skerm vertoon al die regte van alle OU (Moenie bekommerd wees nie, dit is normaal). Moenie naby venster.

Die proses sal langer neem, afhangende van die organisasie van AD (Indien groot dit kan enige tyd neem).

Groete en gou sien jy.

As jy enige twyfel oor dit wat jy weet dat kommentaar is altyd welkom.

Related Posts Plugin vir WordPress, Blogger ...
Tags: , , , , , ,


Laat 'n antwoord

XHTML: Jy kan gebruik in die oorspronklike tags: <a href="" title=""> <abbr title = ""> <afkorting title = ""> <b> <blockquote cite = ""> <cite> <code> <del DATETIME = ""> <em> <i> <q cite = ""> <s> <strike> <strong>