AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 877079
Accepted
user3271408
user3271408
Asked: 2017-10-06 08:02:01 +0800 CST2017-10-06 08:02:01 +0800 CST 2017-10-06 08:02:01 +0800 CST

Controle de grupo de segurança do Active Directory

  • 772

Estou em uma grande organização com vários domínios em uma floresta e muitas UOs em cada domínio. Os administradores de domínio delegam a administração das UOs ao pessoal de TI que trabalha na UO. Eu sou uma dessas pessoas de TI. Posso criar e excluir sub-OUs em nossa OU, nos foi atribuída a capacidade de gerenciar GPOs que se aplicam a nós. etc. Temos grupos separados geograficamente para os quais criamos sub-OUs separadas e delegamos a capacidade de gerenciar essas UOs ao pessoal de lá.

Em um desses sites, temos um grupo com controle total da UO em que eles estão, mas não podemos modificar nenhum grupo que eles criaram. Por exemplo, se eu quiser adicionar uma conta a um grupo na UO, não tenho essa capacidade, embora tenha controle total da UO em que ela está. Percebo que o grupo de segurança tem uma lista de ACEs no arquivo security. guia e não tenho permissões lá.

Existe uma maneira de forçar um grupo de minha escolha a ser adicionado à lista ACE em todos os grupos de segurança em nossa UO?

active-directory
  • 2 2 respostas
  • 147 Views

2 respostas

  • Voted
  1. yagmoth555
    2017-10-07T02:59:16+08:002017-10-07T02:59:16+08:00

    Em seu snippet de usuário e computador do Active Directory, selecione primeiro para mostrar o recurso avançado.

    Depois disso, clique com o botão direito do mouse no grupo que você deseja alterar o ACE e depois é como NTFS ACE. No mínimo, você pode selecionar para propagar a segurança pai, como você não tem acesso, acho que a segurança pai não foi aplicada a ela.

    • 0
  2. Best Answer
    twconnell
    2017-10-07T07:22:51+08:002017-10-07T07:22:51+08:00

    Você pode delegar a permissão de "leitura/gravação de membros" de um grupo de sua escolha na guia de propriedades da segurança avançada da UO de nível superior para "Objetos de grupo descendentes". Isso herdará todos os objetos de grupo em todas as UOs abaixo desse nível e permitirá que os membros do seu grupo alterem a associação ao grupo.

    Seu próximo problema é verificar se a herança está habilitada em todos esses objetos de grupo.

    O que você realmente precisa é de um modelo de delegação claramente definido para o Active Directory. A padronização da estrutura da UO é importante para a implementação desse modelo de delegação. As coisas podem ficar muito confusas muito rápido no AD quando você adiciona permissões únicas como esta. Como prática recomendada, as permissões do AD devem ser bloqueadas, padronizadas e delegadas apenas a grupos de segurança.

    • 0

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve