باستخدام معالج تفويض التحكم لتعيين الأذونات في Server 2008
ميزة أخرى رائعة في سيرفر 2008 ، هي كيفية قيام معالج تفويض التحكم بتبسيط إضافة الحقوق للمهام الشائعة للمجموعات أو للمسؤولين.
سنقول إننا بدأنا للتو في بناء شبكتنا ، ونود أن نمنح مدراء مكتب الدعم لدينا القدرة على إعادة تعيين كلمات المرور للأشخاص. نظرًا لأننا لا نرغب في تعديل مكتب المساعدة في الأجزاء الأخرى من نطاقنا ، فنحن نريد تقييد حقوق الوصول إلى تلك المهمة فقط ، في الوقت الحالي. إن أبسط طريقة هي استخدام معالج تفويض التحكم ، لذا سنبدأ بالانتقال إلى موقعنا الأدوات الإدارية وفتح مستخدمي Active Directory وأجهزة الكمبيوتر الأداة الإضافية. بمجرد أن نوسع نطاقنا ، سننزل إلى OU التي تحتفظ بمجموعة المساعدة الخاصة بنا ، انقر بزر الماوس الأيمن عليها ، واختر تحكم المندوب.
تظهر شاشة الترحيب الرائعة من معالج التفويض ، وننقر التالى.
نحن بحاجة إلى إضافة مكتب المساعدة الخاص بنا ، لذا ننقر إضافة.
نكتب اسم مجموعتنا, مكتب المساعدة, ثم انقر فوق تحقق من الأسماء زر. بمجرد العثور عليها في م ، سيتم عرض الاسم بالكامل ، ويمكننا النقر فوق حسنا زر.
بمجرد ظهورها في قائمتنا الخاصة بالمستخدمين والمجموعات المحددين ، سننقل إلى الأمام بالنقر فوق التالى الزر مرة أخرى.
الآن نصل إلى القوة الحقيقية لمفوض تحكم التحكم. يسرد المعالج المهام الأكثر شيوعًا لتفويض التحكم بها ، ولكنه يسمح لك أيضًا بإضافة بعض من الحقوق الغامضة أيضًا من خلال قم بإنشاء مهمة مخصصة لتفويض اختيار. نظرًا لأننا نريد فقط منح مشرفي مكتب الدعم حق إعادة تعيين كلمات المرور ، فسنختار ذلك من القائمة وانقر على التالى.
بعد ذلك سنحصل على ملخص لجميع عناصر التحكم التي نحن بصدد تفويضها. من المستحسن دائمًا استعراض هذا ، للتأكد من عدم التحقق من أحد المربعات الخطأ عن طريق الخطأ عن طريق الخطأ. عندما نتأكد من أن كل شيء يبدو جيدًا ، ننقر على إنهاء زر.
للتحقق من الحقوق التي قمنا بتفويضها للتو ، نقوم بفتح موجه الأوامر ونكتب dsacls.exe "ou = People، dc = sysadmingeek، dc = com"
يمكننا الآن رؤية الحقوق المذكورة ، وكيف تم ورث هذه الحقوق من قبل مشرف مكتب الدعم لدينا ، سوزان دو.
كانت هذه مجرد لمحة موجزة عن "معالج التفويض" ، ويمكنك استخدامها بشكل أكثر عمقًا مما أظهرناه أكثر تحديدًا مع عناصر تحكم المستخدم والمجموعة..