天天看點

Active Directory權限委派(1)

在管理一個比較大的環境的時候,我們通常會将一些權力委派給其他人來做,已達到減輕自己負擔的目的,比如委派給部門經理;我所示範的也隻有一個秘密重置的權限,至于其他的權限,委派的方法也是一樣的,隻不過選擇的權限不一樣;

1、打開“Active Directory 使用者和計算機”找到想要委派的OU,并右擊選擇“委派控制”打開控制委派向導;

<a href="http://s3.51cto.com/wyfs02/M01/57/30/wKiom1STxemAyNyNAAJRa7PlqDo393.jpg" target="_blank"></a>

2、在歡迎使用控制向導頁面,選擇“下一步”;

<a href="http://s3.51cto.com/wyfs02/M02/57/30/wKiom1STxgLSlrgGAAGctDBPWP4073.jpg" target="_blank"></a>

3、下“使用者或組”頁面,選擇“添加”按鈕,添加使用者或組;

<a href="http://s3.51cto.com/wyfs02/M00/57/2D/wKioL1STxrbhxdsfAAE3LBmsATI260.jpg" target="_blank"></a>

4、輸入使用者或組的名稱(我這裡用的是使用者,在生産環境中有時會用的組,比方說管理組等);通過“檢查名稱”按鈕檢查輸入使用者或組名稱的正确性;如果正确會顯示使用者或組的完整名稱并有下劃線;如果不知道具體使用者或組的名稱,可以通過“進階”進行查找;然後選擇“确定”;

<a href="http://s3.51cto.com/wyfs02/M01/57/30/wKiom1STxieh-dvZAAFCWaVPTZw712.jpg" target="_blank"></a>

5、傳回到使用者或組頁面,選擇“下一步”;

<a href="http://s3.51cto.com/wyfs02/M02/57/30/wKiom1STxjejiv3DAAFHzg6dBxs534.jpg" target="_blank"></a>

6、選擇想要委派的權限;如圖,我選擇的是常見任務裡面的“重置使用者密碼并強制在下次登入時更改密碼”;當然你也可以選擇常見任務裡面的其他任務;或者可以自定義委派;

<a href="http://s3.51cto.com/wyfs02/M00/57/2D/wKioL1STxw6w8g8vAAHb8oWQGvE766.jpg" target="_blank"></a>

7、在完成控制委派向導頁面選擇“完成”;

<a href="http://s3.51cto.com/wyfs02/M02/57/30/wKiom1STxn_xc9L9AAIGyoxrKRk532.jpg" target="_blank"></a>

到這來委派就算完成了,但使用者怎麼去使用呢?

首先需要在使用者計算機上面(即你委派權限的使用者)安裝“遠端管理工具(RSAT)”

注意win8的不能再win8.1上使用;

下載下傳好,在用戶端安裝遠端管理工具:

1、輕按兩下下載下傳下來的安裝檔案;(我安裝過三次,有兩次在這個界面等了一會,有一次很快就出現安裝界面了)

<a href="http://s3.51cto.com/wyfs02/M00/57/30/wKiom1STxrLTR0gdAACJucDCfbo006.jpg" target="_blank"></a>

2、在許可協定頁面,選擇“我接受”;

<a href="http://s3.51cto.com/wyfs02/M01/57/2D/wKioL1STx2WCvrSDAAKeyLEA2mU626.jpg" target="_blank"></a>

3、正在安裝;

<a href="http://s3.51cto.com/wyfs02/M02/57/2D/wKioL1STx3KwUIxrAAEhbCU7xaU514.jpg" target="_blank"></a>

4、安裝完成,并選擇“關閉”;

<a href="http://s3.51cto.com/wyfs02/M02/57/30/wKiom1STxt3jM47MAACsY2DiaLo932.jpg" target="_blank"></a>

本文轉自 as900 51CTO部落格,原文連結:http://blog.51cto.com/yupeizhi/1591721,如需轉載請自行聯系原作者

繼續閱讀