(NGU)80分求关于AD与SERVER 2003的问题

a3fd_34234jda6 2007-12-13 01:56:09
1)关于NTFS权限问题,我把D盘(NTFS)中的administrator组的“完全控制”权限改成只有“读取”权限,为什么administrator组里面的成员照样可以写入与删除,但无法再进行权限设置,怎么回事哦,谁能解释解释下?

2)在域控制器上的活动目录的"Computers"容器中在其中一个为XP客户端的“计算机帐户”点右键,“管理”,将会出现“计算机管理”对话框,我的问题是,为什么有些项我无法访问或没有权利访问,比如设备管理器以及磁盘管理,我已经在客户端XP上点右键,设置了相应的权限。我登录域的帐号是域管理员Administrator。

3)在分配权限时,有允许和拒绝,允许不打勾不就代表拒绝了吗,为什么还需要多一个拒绝出来?

4)我希望给一个域派发一个策略,我的目的是希望AD中的某些对象或组织单位可以阻止该策略,某些对象接受该策略,该怎么做呢?

5)寻找带”俊“字的贬义词和网络用语或搞笑词语或者人人皆知的词语,以”俊“开头最好!


注:由于这个号只有80分可用分,回答得好的,我会另外开贴送分,谢谢大家!


...全文
61 3 打赏 收藏 转发到动态 举报
写回复
用AI写文章
3 条回复
切换为时间正序
请发表友善的回复…
发表回复
a3fd_34234jda1 2008-02-01
  • 打赏
  • 举报
回复
d
cheungxj 2007-12-14
  • 打赏
  • 举报
回复
1)要强制所有子文件夹和文件继承才行。但是如果下面有的文件夹所有者不是Administrators,而且设定了禁止继承的话,有可能你没有权限让他继承你的安全设定。
4)那你就要分OU了,把需要接收的对象放在同一个OU里,然后在这个OU上设定派发组策略。
aspyhm 2007-12-13
  • 打赏
  • 举报
回复
第一个问题是你没用应用到所有对象。
第二个问题是在活动目录控制器中是无法改变客户机的本身的硬件配置的也就是说不能看见设备管理器和磁盘管理的,它只是管理客户机的系统上的权限和分配。
第三个问题很简单打了拒绝后什么权限都是拒绝优先。
下面2个问题我无法回答了。

6,871

社区成员

发帖
与我相关
我的任务
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
  • Windows Server社区
  • qishine
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧