U mnogo smo se navrata našli pred problemom koji je uobičajen, a to je slučajno brisanje objekta iz aktivni direktorij u sustavu Windows Server 2012 ili 2016.
Stvarni slučaj dogodio se u važnoj tvrtki u kojoj je proveden projekt, u jednoj od organizacijskih jedinica imao je tim s generičkim imenom i operater nije našao ništa čudno jednostavnim desnim klikom i odabirom opciju Delete. Do sada je sve bilo normalno da nije, jer su nakon 10 minuta nazvali iz središnje jedinice ukazujući da je jedno od računala koje je u proizvodnji i na kojem je pokrenut važan softver izgubilo vezu i nije se mogao prijaviti, Razlog? Objekt bila izbrisanaili. Zaštita unutar Windows poslužitelja od vitalnog je značaja i morate znati upravljati njome.
To je uobičajeno jer smo skloni nenamjernom pritisnite tipku delete ili del na bilo kojeg korisnika poziva objekte, pisač ili računalo, a to može imati vrlo snažan utjecaj na produktivnost tvrtke. To također može biti posljedica prenošenja nepravovremene odgovornosti drugi administrator.
Ovom prilikom ćemo analizirati kako možemo zaštititi objekte aktivnog direktorija u Windows Server 2016 prije slučajnog brisanja. Kao savjet da biste spriječili nekoga da izbriše sadržaj, važno je da domenom upravljaju grupe i da zajedničke mape imaju različita dopuštenja.
Dijelite WServer mape
1. Zaštitite Active Directory upravljajući korisnicima i računalima
Korak 1
Postoje dva načina za otvaranje uslužnog programa Active Directory Korisnici i računala.
- Iz naredbe Trčanje unosimo naredbu dsa.msc i kliknite Unesi.
- Iz Upravitelja poslužitelja idemo na izbornik Alati i tu odabiremo opciju Korisnici i računala aktivnog imenika.
Korak 2
Nakon što se prikaže prozor Korisnici i računala Active Directory, moramo otići na izbornik Gledati i tamo odaberite opciju Napredne postavke.
Ovim smo omogućili a širi raspon mogućnosti za konfiguriranje korisnika u aktivnom direktoriju.
2. Zaštitite objekt od brisanja od stvaranja
Možemo zaštititi bilo koji objekt, korisnik, tim itd., od trenutka kada ga stvorimo u aktivnom direktoriju.
Korak 1
Za ovaj primjer stvorit ćemo korisnika koji se zove Izdanje i možemo dvaput kliknuti na nju ili desnom tipkom miša i odabrati opciju Svojstva. Nakon što se svojstva otvore, vidjet ćemo karticu Objekt, mi ga odaberemo i vidjet ćemo sljedeće.
Korak 2
Kao što vidimo okvir "Zaštitite objekt od slučajnog brisanja”Nije označeno, odabiremo ga kako bismo zaštitili objekt i kliknemo opciju Primijeni a kasnije Prihvatiti.
Korak 3
Sada pri pokušaju brisanja korisniku aktivnog direktorija vidjet ćemo sljedeću poruku.
Na ovaj način imamo zaštićen kako bi se izbrisao slučajno ili namjerno.
3. Zaštitite objekt od već stvorenog brisanja
Korak 1
Kao što smo već vidjeli, odabiremo objekt za zaštitu i desnom tipkom miša kliknemo na njega te odaberemo Svojstva (uredi) ili dvaput kliknite na nju. Za ovaj slučaj odabrat ćemo već stvoreni tim koji se zove PC_Solvetic.
Nakon otvaranja idemo na karticu Objekt i označit ćemo okvir "Zaštitite od slučajnog brisanja”. Pritišćemo Primijeni i naknadno Prihvatiti za spremanje promjena.
Na ovaj način štitimo a objekt koji je već kreiran u aktivnom direktoriju.
4. Uklonite zaštitu od slučajnog brisanja
Da biste mogli izbrisati datoteku koja je zaštićena od brisanja, samo se vratite na karticu Objekt i poništite okvir "Zaštitite od slučajnog brisanja”.
BilješkaAko želimo da nitko drugi, osim administratora, ne može zaštititi ili ukloniti objekt od brisanja, moramo ponovno otići na izbornik Gledati i poništite opciju Napredne postavke.
Korak 1
Ako uđemo u objekt možemo vidjeti da je kartica Objekt nije dostupan i na ovaj način nećete moći potvrditi ili poništiti okvir.
Koristeći ovu jednostavnu metodu vidimo kako možemo zaštititi sve objekte u direktoriju protiv slučajnog brisanja i na taj način izbjeći neugodnosti koje mogu značajno utjecati na organizacijsku strukturu. Važno je poduzeti ove mjere opreza kako nijedan korisnik bez pristanka ne bi mogao učiniti da materijal tvrtke nestane sa ili bez namjere.
Ako želite saznati više o upravljanju Aktivni direktorij, savjetujemo vam da pogledate ovaj potpuni priručnik kako biste razumjeli što je Active Directory i u čemu možemo pronaći upravljati našim timovima uz Windows Server 2016.
Vodič za aktivni direktorij