1、主文件夹下不可以新建、删除文件与文件夹
2、次级文件夹里可以任意操作
3、用户只能看到有权限的文件
权限设置
1、先做总文件夹的权限(要可以让所有人都有权限进入总文件夹,这里是添加everyone进去,并把其它多余的删除掉。
2、删除多余的权限,只保留(administrator 与 system ).
3、所有的用户都可以进去总文件夹了,现在可以分别进各部门的文件夹,设置只有部门的才可以进去自己的文件夹。
a、把继承过来的Everyone的权限删除掉。
b、再添加各自部门的权限进去。
4、现在再进部门里的组,把各组的权限分开。
每个组只能看到自己组的文件夹、而且只可以在组里新建、删除文件及文件夹。
这里要注意下:不要把仅将这些权限应用到些容器中的对象和或者容器 打勾。
部署windows域之2008 R2域控制器服务1、具有管理员权限
2、windows server2008 R2(除WEB版外)
3、本地磁盘至少有一个分区是NTFS文件系统
4、配置静态的IP地址和子网掩码
5、足够的磁盘空间
查看操作系统版本
查看TCP/IP参数信息
Administrator管理员登录后,运行 “dcpromo” 命令
打开“Active Directory”域服务安装向导
阅读操作系统兼容性 选择 “下一步”
在选择某一部署配置选择在新林中新建域
命名根林域键入FQDN (完全合格域名)guang.com
设置林功能级别选择“Windows Server 2008 R2”
其他域控制器选项 选择“DNS服务器”
数据库、日志文件和SYSVOL的位置接受默认位置“下一步”
目录服务还原模式密码输入并确认一个强密码“下一步”
摘要 阅读摘要如各项配置不正确 选择“上一步”修改没有问题“下一步”
开始安装和配置活动目录服务
完成域服务安装向导“完成”重启计算机生效
重启后的登录界面:
将Win7加入guang.com 域
条件1、确保该计算机和域控制器互相联通。
条件2、配置正确的DNS 地址。
查看TCP/IP参数配置协议
用客户机ping 域控制器服务器的IP地址 192.168.9.1
系统属性计算机名选项卡“更改”
计算机名\域更改输入guang.com “确定”
“Windows 安全”对话框
提示“确认”重启计算机
开始——管理工具——Active Directory 用户和计算机查看加入域“guang.com”的NASH-PC
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)