INFORMATION TECHNOLOGY

วันอาทิตย์ที่ 22 ธันวาคม พ.ศ. 2567

วิธีสร้าง Group ใน AD DS

ในบทความนี้จะเป็นการสร้าง Group เพื่อเป็นกลุ่มของ Users หรือ Computer เพื่อใช้ในการกำหนดสิทธิ์การใช้งานหรือใช้กับ services ต่างๆ เพื่อแบ่งแยกงานทำงานหรือการเข้าถึง.

ใน AD DS เราสามารถสร้าง Group ได้ 2 ชนิดประกอบไปด้วย.

  • Security group สามารถเอา group ชนิดนี้ ไปกำหนด permission ได้ เช่นกำหนดให้คนใน group สามารถเข้าถึงและแก้ไขข้อมูลในโฟล์เดอร์ได้.
  • Distribution group ใช้กับ Email เท่านั้น เราไม่สามารถใช้ group นี้ไปกำหนด permission ได้.

จากรูปภาพด้านล่างสังเกตุว่าใน OU ชื่อ Groups จะมี Group อยู่ซึ่งประกอบด้วย Security group และ Distribution group ส่วนรูปด้านขวาแสดงเมื่อต้องการจะ add permission ให้กับ folder เวลาจะค้นหา group เพื่อกำหนด permission จะไม่แสดงชื่อ Group ที่เป็น Distribution group



ขั้นตอกการสร้าง Group.
ตัวอย่าง: สร้าง Group สำหรับทีม ITAdmin เพื่อใช้ในการกำหนด permission โดยนำ account ของ IT เข้ามาเป็น member ของ Group นี้.
ข้อมูลสำหรับสร้าง Group.
ชื่อของ group: ITAdmin (Bangkok)
ชนิดของ group: Security
สมาชิก: user account ของ IT

เปิด ADUC > ไปที่ OU ที่ต้องการสร้าง > คลิกขวา > เลือก New > เลือก Group.
- ตั้งชื่อ group เป็น "ITAdmin (Bangkok)"
- กำหนด group type เป็น Security.



หลังจากสร้าง group จะแสดง Group ตามภาพ.

ให้คลิกขวาที่ group > เลือก Properties > ไปที่ Member > เลือก Add > เลือก User account ที่ต้องการ add แล้วคลิก OK.
หลังจาก add เสร็จเรียบร้อยแล้วจะแสดงชื่อของผู้ใช้ที่ได้เพิ่มไปก่อนหน้านี้.








Share:

0 comments:

แสดงความคิดเห็น

115ITCHECKPOINT