在AD域里如何控制用户操作权限和文件访问权限?
前提,磁盘格式为NTFS 右击文件夹 属性,安全,下面的权限,有指定某人,下面勾选,只读,修改,完全控制!
怎么才可以不用公司的域登录电脑?
1,如果域账号权限全部收回,只有使用功能的话,没的选择,只能登陆域账号2域账号权限无完全限制 或具备管理员权限登陆界面选切换用户,使用administrator本地管理员登陆,前提是你要知道administrator的密码,如果不知道的话 可以尝试先登录域账号后 在用户管理里面重新设置administrator密码一般域权限不会限制本地管理员账号,顶多是定期修改密码 不让用户知道3 用U盘的引导功能 进入PE虚拟系统,可以随便访问拷贝硬盘数据
怎样禁止使用Windows组策略、磁盘管理等MSC控制台?
GPO 包含“计算机配置”部分和“用户配置”部分。如果您希望应用的策略设置仅包含对该 GPO 的一个部分的配置更改,您可以配置该 GPO 以使系统不处理未使用的部分。此时,您可以减少 Windows 处理 GPO 所花的时间。
1. 单击开始,指向程序,指向管理工具,然后单击“Active Directory 用户和计算机”。
2. 执行下列步骤之一: 如果您想要编辑链接到域的 GPO 的安全设置,则右键单击该域,然后单击属性。 如果您想要编辑链接到一个组织单元的 GPO 的安全设置,则单击展开该域,右键单击该组织单元,然后单击属性。
3. 单击组策略选项卡,单击要配置的 GPO,然后单击属性。
4. 执行下列步骤之一或都执行: 单击以选中“禁用计算机配置设置”复选框,然后,当收到“确认禁用”消息时单击是。 单击以选中“禁用用户配置设置”复选框,然后,当收到“确认禁用”消息时单击是。
5. 单击确定,单击应用,然后单击确定。
6. 退出“Active Directory 用户和计算机”管理单元。参考资料:
http://support.microsoft.com/default.aspx?scid=kb;zh-cn;315418&sd=tech#XSLTH4144121120120121120120