Hoe Active Directory-object te beschermen tegen verwijdering

Bij veel gelegenheden zijn we geconfronteerd met een veelvoorkomend probleem en is het per ongeluk verwijderen van een object uit de active directory in Windows Server 2012 of 2016.

Een echt geval deed zich voor in een belangrijk bedrijf waar een project werd uitgevoerd, binnen een van de organisatie-eenheden had het een team met een generieke naam en de operator vond niets vreemds om gewoon met de rechtermuisknop te klikken en te selecteren de optie Verwijderen. Tot dusver was alles normaal, als het niet zo was, want na 10 minuten belden ze vanaf de centrale eenheid om aan te geven dat een van de computers die in productie was en waarop belangrijke software draaide, de verbinding had verloren en kon niet inloggen, De reden? Het object? was gewistof. Beveiliging binnen de Windows-server is van vitaal belang en u moet weten hoe u deze moet beheren.

Dit komt vaak voor omdat we de neiging hebben om per ongeluk druk op de delete- of del-toets op elk object bel gebruiker, printer of computer en dit kan een zeer sterke impact hebben op de productiviteit van het bedrijf. Het kan ook het gevolg zijn van het vroegtijdig gedelegeerd hebben van verantwoordelijkheid over een andere beheerder.

In deze gelegenheid zullen we analyseren hoe we de objecten van de actieve map kunnen beschermen in Windows Server 2016 voordat het per ongeluk wordt gewist. Als advies om te voorkomen dat iemand inhoud verwijdert, is het belangrijk dat we het domein laten beheren door groepen en dat de gedeelde mappen verschillende rechten hebben.

WServer-mappen delen

1. Bescherm Active Directory door gebruikers en computers te beheren

Stap 1
Er zijn twee manieren om het hulpprogramma Active Directory: gebruikers en computers te openen.

  • Van opdracht Loop we voeren het commando in dsa.msc en klik Binnenkomen.
  • Vanuit de Server Manager gaan we naar het menu Hulpmiddelen en daar selecteren we de optie Active Directory-gebruikers en computers.

Stap 2
Zodra het venster Active Directory: gebruikers en computers wordt weergegeven, moeten we naar het menu gaan Kijk maar en selecteer daar de optie Geavanceerde functies.

Hiermee hebben we een breder scala aan opties voor het configureren van gebruikers in active directory.

2. Een object beschermen tegen verwijdering van creatie


Wij kunnen bescherm elk object, gebruiker, team, enz., vanaf het moment dat we het in de actieve map maken.

Stap 1
Voor dit voorbeeld zullen we een gebruiker aanmaken met de naam Editie en we kunnen erop dubbelklikken of met de rechtermuisknop klikken en de optie kiezen Eigenschappen. Zodra de eigenschappen zijn geopend, zien we het tabblad Object, we selecteren het en we zullen het volgende zien.

Stap 2
Zoals we de doos zien "Object beveiligen tegen onbedoeld wissen”Is niet aangevinkt, we selecteren het om het object te beschermen en klikken op de optie Van toepassing zijn en later Accepteren.

Stap 3
nutsvoorzieningen wanneer u probeert te verwijderen de gebruiker van de active directory zien we het volgende bericht.

Op deze manier hebben we beschermd om te worden gewist per ongeluk of met opzet.

3. Een object beschermen tegen verwijdering dat al is gemaakt


Stap 1
Zoals we eerder zagen, selecteren we het te beschermen object, klikken er met de rechtermuisknop op en selecteren Eigenschappen (bewerken) of dubbelklik erop. Voor dit geval kiezen we een reeds gemaakt team genaamd PC_Solvetic.

Eenmaal geopend gaan we naar het tabblad Object en we zullen het vakje markeren "Beschermen tegen onbedoeld wissen”. wij drukken op Van toepassing zijn en vervolgens Accepteren om de wijzigingen op te slaan.

Zo beschermen we een object dat al is gemaakt in de actieve map.

4. Bescherming tegen onopzettelijk verwijderen verwijderen


Om een ​​bestand te kunnen verwijderen dat beveiligd is tegen verwijderen, gaat u gewoon terug naar het tabblad Object en verwijder het vinkje "Beschermen tegen onbedoeld wissen”.

OpmerkingAls we willen dat niemand anders, behalve beheerders, een object kan beschermen of verwijderen tegen verwijdering, moeten we opnieuw naar het menu gaan Kijk maar en schakel de optie uit Geavanceerde functies.

Stap 1
Als we het object invoeren, kunnen we zien dat de tab Object is niet beschikbaar en op deze manier kunt u het vakje niet aan- of uitvinken.

Met behulp van deze eenvoudige methode zien we: hoe kunnen we alle objecten in de directory beschermen? tegen onbedoelde verwijdering en vermijd zo ongemakken die de organisatiestructuur aanzienlijk kunnen beïnvloeden. Het is belangrijk om deze voorzorgsmaatregelen te nemen zodat geen enkele gebruiker zonder toestemming bedrijfsmateriaal kan laten verdwijnen met of zonder bedoeling.

Wilt u meer weten over het beheer van Active Directory, raden we je aan om deze volledige handleiding te bekijken om te begrijpen wat Active Directory is en wat we erin kunnen vinden om beheer onze teams met Windows Server 2016.

Active Directory-handleiding

U zal helpen de ontwikkeling van de site, het delen van de pagina met je vrienden

wave wave wave wave wave