ในบทความนี้จะเป็นการสร้าง Group เพื่อเป็นกลุ่มของ Users หรือ Computer เพื่อใช้ในการกำหนดสิทธิ์การใช้งานหรือใช้กับ services ต่างๆ เพื่อแบ่งแยกงานทำงานหรือการเข้าถึง.
ใน AD DS เราสามารถสร้าง Group ได้ 2 ชนิดประกอบไปด้วย.
- Security group สามารถเอา group ชนิดนี้ ไปกำหนด permission ได้ เช่นกำหนดให้คนใน group สามารถเข้าถึงและแก้ไขข้อมูลในโฟล์เดอร์ได้.
- Distribution group ใช้กับ Email เท่านั้น เราไม่สามารถใช้ group นี้ไปกำหนด permission ได้.
จากรูปภาพด้านล่างสังเกตุว่าใน OU ชื่อ Groups จะมี Group อยู่ซึ่งประกอบด้วย Security group และ Distribution group ส่วนรูปด้านขวาแสดงเมื่อต้องการจะ add permission ให้กับ folder เวลาจะค้นหา group เพื่อกำหนด permission จะไม่แสดงชื่อ Group ที่เป็น Distribution group
ขั้นตอกการสร้าง Group.
ตัวอย่าง: สร้าง Group สำหรับทีม ITAdmin เพื่อใช้ในการกำหนด permission โดยนำ account ของ IT เข้ามาเป็น member ของ Group นี้.
ข้อมูลสำหรับสร้าง Group.
ชื่อของ group: ITAdmin (Bangkok)
ชนิดของ group: Security
สมาชิก: user account ของ IT
เปิด ADUC > ไปที่ OU ที่ต้องการสร้าง > คลิกขวา > เลือก New > เลือก Group.
- ตั้งชื่อ group เป็น "ITAdmin (Bangkok)"
- กำหนด group type เป็น Security.
หลังจากสร้าง group จะแสดง Group ตามภาพ.
ให้คลิกขวาที่ group > เลือก Properties > ไปที่ Member > เลือก Add > เลือก User account ที่ต้องการ add แล้วคลิก OK.
0 comments:
แสดงความคิดเห็น