A表示用户账号,G表示全局组,U表示通用组,DL表示域本地组,P表示资源权限.A-G-DL-P策略是将用户账号添加到全局组中,将全局组添加到域本地组中,然后为域本地组分配资源权限。
AGUDLP原则详解
![图片[1]-使用AGUDLP原则管理域组-木马屋](https://www.mumawu.com/wp-content/uploads/2023/04/Snipaste_2023-04-18_14-41-42.png)
![图片[2]-使用AGUDLP原则管理域组-木马屋](https://www.mumawu.com/wp-content/uploads/2023/04/Snipaste_2023-04-18_14-41-49.png)
配置所需要的环境
假设,总公司和北京分公司财务部需要共享资源,但是这个文件夹只能财务部可以读写,其他用户无访问权限。
搭建主域控制器mumawu.com,创建组织单位财务部,并建立3个用户,张三,李四,王二
子域控制器beijing.mumawu.com,创建组织单位北京财务部,并建立3个用户,小张,小李,小王
![图片[3]-使用AGUDLP原则管理域组-木马屋](https://www.mumawu.com/wp-content/uploads/2023/04/Snipaste_2023-04-18_14-48-51-1024x852.png?v=1681800540)
![图片[4]-使用AGUDLP原则管理域组-木马屋](https://www.mumawu.com/wp-content/uploads/2023/04/Snipaste_2023-04-18_14-51-05.png)
![图片[5]-使用AGUDLP原则管理域组-木马屋](https://www.mumawu.com/wp-content/uploads/2023/04/Snipaste_2023-04-18_14-55-51-1024x852.png?v=1681800961)
分别建立全局组
![图片[6]-使用AGUDLP原则管理域组-木马屋](https://www.mumawu.com/wp-content/uploads/2023/04/Snipaste_2023-04-18_15-03-10.png)
![图片[7]-使用AGUDLP原则管理域组-木马屋](https://www.mumawu.com/wp-content/uploads/2023/04/Snipaste_2023-04-18_15-04-43.png)
![图片[8]-使用AGUDLP原则管理域组-木马屋](https://www.mumawu.com/wp-content/uploads/2023/04/Snipaste_2023-04-18_15-05-52.png)
![图片[9]-使用AGUDLP原则管理域组-木马屋](https://www.mumawu.com/wp-content/uploads/2023/04/Snipaste_2023-04-18_15-05-58.png)
新建通用组
![图片[10]-使用AGUDLP原则管理域组-木马屋](https://www.mumawu.com/wp-content/uploads/2023/04/Snipaste_2023-04-18_15-11-34.png)
![图片[11]-使用AGUDLP原则管理域组-木马屋](https://www.mumawu.com/wp-content/uploads/2023/04/Snipaste_2023-04-18_15-12-23.png)
![图片[12]-使用AGUDLP原则管理域组-木马屋](https://www.mumawu.com/wp-content/uploads/2023/04/Snipaste_2023-04-18_15-32-35.png)
![图片[13]-使用AGUDLP原则管理域组-木马屋](https://www.mumawu.com/wp-content/uploads/2023/04/Snipaste_2023-04-18_15-32-45.png)
![图片[14]-使用AGUDLP原则管理域组-木马屋](https://www.mumawu.com/wp-content/uploads/2023/04/Snipaste_2023-04-18_15-33-14.png)
创建本地域组
注意,文件夹创建在哪里域控服务器上,就需要在这个域服务器建立一个本地组来控制访问权限
这里我们在子域建立共享目录
![图片[15]-使用AGUDLP原则管理域组-木马屋](https://www.mumawu.com/wp-content/uploads/2023/04/Snipaste_2023-04-18_15-40-37.png)
![图片[16]-使用AGUDLP原则管理域组-木马屋](https://www.mumawu.com/wp-content/uploads/2023/04/Snipaste_2023-04-18_15-42-01.png)
创建共享目录
![图片[17]-使用AGUDLP原则管理域组-木马屋](https://www.mumawu.com/wp-content/uploads/2023/04/Snipaste_2023-04-18_15-43-15.png)
切换账户验证
我们先测试 张三、李四、王二、小张、小李、小王是否有权限
我们有各建立了一个 没有权限、没北京2个没有权限的账号
![图片[18]-使用AGUDLP原则管理域组-木马屋](https://www.mumawu.com/wp-content/uploads/2023/04/Snipaste_2023-04-18_15-48-56-1024x852.png?v=1681804158)
![图片[19]-使用AGUDLP原则管理域组-木马屋](https://www.mumawu.com/wp-content/uploads/2023/04/Snipaste_2023-04-18_15-49-04-1024x852.png?v=1681804165)
![图片[20]-使用AGUDLP原则管理域组-木马屋](https://www.mumawu.com/wp-content/uploads/2023/04/Snipaste_2023-04-18_16-05-22-1024x852.png?v=1681805213)
![图片[21]-使用AGUDLP原则管理域组-木马屋](https://www.mumawu.com/wp-content/uploads/2023/04/Snipaste_2023-04-18_16-06-40-1024x852.png?v=1681805220)
![图片[22]-使用AGUDLP原则管理域组-木马屋](https://www.mumawu.com/wp-content/uploads/2023/04/Snipaste_2023-04-18_16-08-13.png)
![图片[23]-使用AGUDLP原则管理域组-木马屋](https://www.mumawu.com/wp-content/uploads/2023/04/Snipaste_2023-04-18_16-09-29.png)
© 版权声明
THE END
暂无评论内容