0

我们有一台安装了Windows 2012 Server的服务器机器。同一台计算机正在用于域控制器,Active Directory,组织单位,组和组策略。Windows中的文件夹层次结构和用户权限

请检查连接的图像here

对于大学,我们创建了老师和学生的群体,创造了每一位教师的文件夹和分配权,个别教师/用户对于自己的文件夹。

我们创建了学生的文件夹每个教师的文件夹下,并分配给学生的个人权利为自己的文件夹,并且可以访问老师的“共享文件夹”

这里是我的问题

  • 那是很好的做法,使个人用户权利实现的层次?
  • 未来如果学生的老师改变了,我们将如何管理这个结构?
  • 未来如果新增学生,我们将不得不增加个人权利?
  • 组策略如何可能?

请给我建议这些解决方案。

回答

0

而不是分配个人用户权限到根(教师)文件夹,它可能更好地分配组。

例如:

- 教师(集团) - A类(集团) - B类(集团)

指定个人用户的每个组,那么如果他们改变你的类切换到另一个组。

创建为教师和学生的根文件夹:

- 教师影片 ----老师一个 ----教师乙 - 学生视频 ----学生A --- - 学生B ----学生C

现在,您可以分配以下权限:

- 教师RWDM对教师和学生的文件夹。 - 学生R到老师和学生文件夹。 - 个人用户帐户RWDM到他们自己的文件夹。 - 如果需要,将类别组分配给文件夹(如果学生访问需要限制到他们的班级)。

有很多方法可以解决这个问题。

使用目录权限检查工具http://www.directorypermissions.net确保文件夹层次结构中没有流氓许可,即检查学生是否只有删除权限才能访问自己的文件夹。

相关问题