0

У нас есть серверная машина, на которой установлен Windows 2012 Server. Один и тот же компьютер используется для контроллера домена, Active Directory, организационной единицы, групп и групповых политик.Иерархия папок и пользовательские разрешения в окнах

Пожалуйста, проверьте прикрепленное изображение here

Для университета, мы создали группу учителя и ученика и создали папки для каждого учителя и присвоенных права отдельных учителей/пользователей для своих собственных папок.

Мы создали студент папку в папке каждого учителя и назначены индивидуальные права студентов для их собственных папок и можем получить доступ к «общей папке» учителей

Вот мои вопросы

  • Это хорошая практика, чтобы сделать индивидуальные права пользователя для достижения иерархии?
  • В будущем, если учитель ученика будет изменен, как мы будем управлять этой структурой?
  • В будущем, если новые студенты будут добавлены, нам нужно будет сделать больше индивидуальных прав?
  • Как это возможно с групповой политикой?

Пожалуйста, предложите мне решения для этих целей.

ответ

0

Вместо назначения индивидуальных прав доступа к корневым (учительским) папкам лучше назначить группы.

Например:

- учителей (группа) - класс А (группа) - Класс B (Группа)

Назначают отдельных пользователей к каждой группе, а затем, если они изменяют класс, который вы переключите их в другую группу.

Создать корневую папку для преподавателей и студентов:

- Учитель Видео ---- преподаватель ---- учителя B - Student Видео ---- Студент --- - Студент B ---- Студент C

Теперь вы можете назначить следующие разрешения:

- Учитель RWDM к как Учителя и папки студента. - Студент R в папки Учителя и Студента. - Индивидуальные учетные записи пользователей RWDM для собственных папок. - При необходимости назначьте группы групп в папки (если доступ учащихся должен быть ограничен их классом).

Существует много способов обойти это.

Используйте инструмент, например, для проверки разрешений на доступ к каталогу на http://www.directorypermissions.net, чтобы убедиться, что в иерархии папок нет разрешений-мошенников, т. Е. Для проверки того, что учащиеся имеют доступ только к своим папкам.