Menggunakan Delegasi Control Wizard untuk Menetapkan Izin di Server 2008
Fitur hebat lain dari Server 2008, adalah bagaimana Delegasi Kontrol Wizard menyederhanakan menambahkan hak untuk tugas-tugas umum ke grup atau administrator.
Kami akan mengatakan bahwa kami baru saja mulai membangun jaringan kami, dan kami ingin memberi Admin Helpdesk kami kemampuan untuk mengatur ulang kata sandi untuk orang-orang. Karena kami tidak ingin Helpdesk memodifikasi bagian lain dari domain kami, kami ingin membatasi hak akses mereka hanya untuk tugas itu, untuk saat ini. Cara paling sederhana adalah dengan menggunakan Delegation of Control Wizard, jadi kita akan mulai dengan masuk ke Alat administrasi dan membuka Pengguna dan Komputer Direktori Aktif snap-in. Setelah kami memperluas domain kami, kami akan pergi ke OU yang memegang grup Helpdesk kami, klik kanan padanya, dan pilih Mendelegasikan Kontrol.
Layar selamat datang yang indah dari Wisaya Delegasi muncul, dan kami klik Berikutnya.
Kami perlu menambahkan Helpdesk kami, jadi kami klik Menambahkan.
Kami mengetikkan nama grup kami, helpdesk, dan kemudian klik Periksa Nama tombol. Setelah menemukannya di AD, nama akan ditampilkan sepenuhnya, dan kita dapat mengklik baik tombol.
Setelah muncul di daftar pengguna dan grup terpilih kami, kami akan bergerak maju dengan mengeklik Berikutnya tombol lagi.
Sekarang kita sampai pada kekuatan sebenarnya dari Delegation of Control Wizard. Wisaya mencantumkan tugas-tugas yang paling sering digunakan untuk mendelegasikan kontrol, tetapi juga memungkinkan Anda untuk menambahkan beberapa hak yang lebih tidak jelas juga melalui Buat tugas khusus untuk didelegasikan pilihan. Karena kami hanya ingin memberikan admin helpdesk kami hak untuk mengatur ulang kata sandi, kami akan memilih yang dari daftar dan klik Berikutnya.
Selanjutnya kita akan mendapatkan ringkasan dari semua kontrol yang akan kita delegasikan. Itu selalu ide yang baik untuk menelusuri ini, hanya untuk memastikan Anda tidak sengaja memeriksa salah satu kotak yang salah secara tidak sengaja. Setelah kami yakin bahwa semuanya terlihat baik, kami klik Selesai tombol.
Untuk memverifikasi hak apa yang baru saja kami delegasikan, kami membuka prompt perintah dan mengetik dsacls.exe “ou = Orang, dc = sysadmingeek, dc = com”
Kita sekarang dapat melihat hak terdaftar, dan bagaimana hak-hak itu diwarisi oleh admin helpdesk kami, Susan Doe.
Ini hanya sekilas singkat dari Delegation Wizard, dan Anda dapat menggunakannya lebih mendalam daripada yang kami tunjukkan untuk lebih spesifik dengan kontrol pengguna dan grup.