Slik beskytter du Active Directory -objektet mot sletting

Ved mange anledninger har vi stått overfor et problem som er vanlig og som utilsiktet sletting av et objekt fra aktiv katalog i Windows Server 2012 eller 2016.

En ekte sak skjedde i et viktig selskap der et prosjekt ble utført, innenfor en av organisasjonsenhetene hadde det et team med et generisk navn, og operatøren fant ikke noe rart å bare høyreklikke og velge alternativet Slett. Så langt var alt normalt hvis det ikke var fordi de etter 10 minutter ringte fra sentralen og indikerte at en av datamaskinene som var i produksjon og kjørte viktig programvare hadde mistet tilkoblingen og kunne ikke logge inn, Årsaken? Objektet hadde blitt sletteteller. Sikkerhet på Windows -serveren er avgjørende, og du må vite hvordan du håndterer den.

Dette er vanlig fordi vi er utsatt for utilsiktet trykk på slette eller slette -tasten på en hvilken som helst objektanropsbruker, skriver eller datamaskin, og dette kan ha en veldig sterk innvirkning på produktiviteten til selskapet. Det kan også være en konsekvens av å ha delegert utidig ansvar over en annen administrator.

I denne muligheten vil vi analysere hvordan vi kan beskytte objektene til den aktive katalogen i Windows Server 2016 før utilsiktet sletting. Som råd for å forhindre at noen sletter innhold, er det viktig at vi har domenet administrert av grupper og at de delte mappene har forskjellige tillatelser.

Del WServer -mapper

1. Beskytt Active Directory ved å administrere brukere og datamaskiner

Trinn 1
Det er to måter å åpne Active Directory -brukere og datamaskiner.

  • Fra kommando Løpe vi skriver inn kommandoen dsa.msc og klikk Tast inn.
  • Fra Server Manager går vi til menyen Verktøy og der velger vi alternativet Active Directory -brukere og datamaskiner.

Steg 2
Når vinduet Active Directory -brukere og datamaskiner vises, må vi gå til menyen Se og der velger du alternativet Avanserte funksjoner.

Med dette har vi aktivert a større utvalg av alternativer for konfigurering av brukere i aktiv katalog.

2. Beskytt et objekt mot sletting fra opprettelsen


Vi kan beskytte ethvert objekt, bruker, team osv. fra det øyeblikket vi oppretter det i den aktive katalogen.

Trinn 1
For dette eksemplet vil vi opprette en bruker som heter Utgave og vi kan dobbeltklikke på den eller høyreklikke og velge alternativet Eiendommer. Når eiendommene er åpne, ser vi fanen Gjenstand, vi velger det, og vi vil se følgende.

Steg 2
Som vi ser boksen "Beskytt objektet mot utilsiktet sletting”Er ikke merket, vi velger det for å beskytte objektet og klikker på alternativet Søke om og senere Å akseptere.

Trinn 3
når du prøver å slette brukeren av den aktive katalogen vil vi se følgende melding.

På denne måten har vi beskyttet for å bli slettet ved et uhell eller med vilje.

3. Beskytt et objekt mot sletting som allerede er opprettet


Trinn 1
Som vi så tidligere, velger vi objektet som skal beskyttes, og høyreklikker på det og velger Egenskaper eller dobbeltklikk på den. I denne saken vil vi velge et team som allerede er opprettet PC_Solvetic.

Når vi er åpne, går vi til fanen Gjenstand og vi vil merke boksen "Beskytt mot utilsiktet sletting”. Vi trykker Søke om og senere Å akseptere for å lagre endringene.

På denne måten beskytter vi a objekt som allerede er opprettet i den aktive katalogen.

4. Fjern beskyttelse ved utilsiktet sletting


For å slette en fil som er beskyttet mot sletting, bare gå tilbake til fanen Gjenstand og fjern merket i boksen "Beskytt mot utilsiktet sletting”.

MerkHvis vi vil at ingen andre, bortsett fra administratorer, skal kunne beskytte eller eliminere et objekt mot sletting, må vi gå til menyen igjen Se og fjern merket for alternativet Avanserte funksjoner.

Trinn 1
Hvis vi går inn i objektet kan vi se at fanen Gjenstand er ikke tilgjengelig, og på denne måten vil du ikke kunne merke av eller fjerne avmerkingen.

Ved hjelp av denne enkle metoden ser vi hvordan kan vi beskytte alle objektene i katalogen mot utilsiktet sletting og dermed unngå ulemper som kan påvirke organisasjonsstrukturen vesentlig. Det er viktig å ta disse forholdsreglene slik at ingen bruker uten samtykke kan få bedriftsmateriale til å forsvinne med eller uten intensjon.

Hvis du vil vite mer om ledelse av Active Directory, anbefaler vi deg å ta en titt på denne komplette håndboken for å forstå hva Active Directory er og hva vi kan finne i den administrere teamene våre med Windows Server 2016.

Active Directory -guide

wave wave wave wave wave