Upotreba čarobnjaka za delegiranje kontrole za dodjelu dozvola u poslužitelju 2008
Još jedna sjajna značajka poslužitelja Server 2008 jest način na koji delegacija kontrole čarobnjaka pojednostavnjuje dodavanje prava za uobičajene zadatke skupinama ili administratorima.
Reći ćemo da smo upravo započeli s izgradnjom naše mreže i želimo dati našim administratorima za pomoć korisnicima mogućnost poništavanja lozinki za ljude. Budući da ne želimo da Helpdesk modificira druge dijelove naše domene, želimo ograničiti njihova prava pristupa samo na taj zadatak, za sada. Najjednostavniji način je korištenje čarobnjaka za delegiranje kontrole, tako da ćemo početi s odlaskom na naš Administrativni alati i otvaranje Korisnici i računala usluge Active Directory snap-in. Nakon što proširimo našu domenu, otići ćemo na OU koja drži našu grupu za pomoć, desnim klikom na nju i odabrati Delegiranje kontrole.
Prekrasan zaslon dobrodošlice čarobnjaka za izaslanstvo iskoči, a mi kliknemo Sljedeći.
Moramo dodati našu Helpdesk, tako da kliknemo Dodati.
Upišemo ime naše grupe, Podrška, , a zatim kliknite gumb Provjerite imena dugme. Kada ih pronađe u AD, ime će se prikazati u potpunosti, a mi možemo kliknuti na u redu dugme.
Kada se pojavi na popisu odabranih korisnika i grupa, premjestit ćemo se naprijed klikom na Sljedeći ponovno.
Sada dolazimo do stvarne moći Čarobnjaka za Delegaciju Kontrole. Čarobnjak ispisuje najčešće korištene zadatke za delegiranje kontrole za, ali vam također omogućuje da dodate neka od nejasnijih prava kao i kroz Izradite prilagođeni zadatak za delegiranje opcija. Budući da samo želimo dati našim administratorima korisničke službe pravo na poništavanje lozinki, odabrat ćemo ga s popisa i kliknuti Sljedeći.
Zatim ćemo dobiti sažetak svih kontrola koje ćemo delegirati. Uvijek je dobro pregledati ovo, samo da biste slučajno provjerili neku pogrešnu kutiju. Kada budemo sigurni da sve izgleda dobro, kliknemo Završi dugme.
Da bismo provjerili koja smo prava delegirali, otvaramo naredbeni redak i upisujemo dsacls.exe “ou = Ljudi, dc = sysadmingeek, dc = com”
Sada možemo vidjeti navedena prava i kako ta prava nasljeđuje naš administrator za pomoć, Susan Doe.
Ovo je bio samo kratak pogled na čarobnjaka za delegiranje, a možete ga koristiti mnogo više u dubini nego što smo pokazali da bismo dobili više pojedinosti s kontrolama korisnika i grupa.