AD域权限控制 - 如何限制普通域用户对AD域的访问范围?

lwynew 2008-06-23 03:20:40
测试AD域, 2个OU: CN/HK
分别在ou下增加了几个测试用户(cn1/cn2/hk1/hk2), 测试用户只属于Domain Users组

用cn1登录域控服务器, 运行dsa.msc, 发现作为普通域用户它可以访问 AD用户与计算机 的所有内容, 包括浏览全部域用户

现在希望控制普通域用户对 AD域 的访问范围, 比如说控制所有domain users不能浏览域用户, 或者只能浏览CN/HK这两个OU下的域用户

我在域策略里没找到相关的控制, 请问该如何做呢?

非常感谢!
...全文
996 3 打赏 收藏 转发到动态 举报
写回复
用AI写文章
3 条回复
切换为时间正序
请发表友善的回复…
发表回复
SAP乞丐 2008-07-01
  • 打赏
  • 举报
回复
默认情况下域用户对 AD用户与计算机 都有读的权限,如果实在真的要实现你要的功能估计要开发了,即使开发出来意义也不打
lwynew 2008-06-24
  • 打赏
  • 举报
回复
回ls
用户权限分配里的可选项如下:


没有找到可以控制domain users访问范围的控制

想确认是否可以控制, 还是说域用户默认情况下对 AD用户与计算机 都有读的权限?
seasunny 2008-06-23
  • 打赏
  • 举报
回复
应该是在组策略-计算机配置- 安全设置-本地策略-用户权利指派选项里面设置,你仔细看看。

6,850

社区成员

发帖
与我相关
我的任务
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
  • Windows Server社区
  • qishine
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧