我正在尝试将 DC 上的文件夹权限设置为共享桌面。我有一个 OU,其中包含我想允许查看此文件夹的用户,以及一个处理与 OU 关联的权限的 GPO。
但是,我只能找到允许特定用户访问的方法,而不能允许 OU 内的所有用户访问。
我宁愿不必添加所有用户,并保持其更新,而不是仅仅将用户放在正确的 OU 中,然后不需要执行任何其他操作。
这实际上可能吗,因为我似乎无法在网上找到任何可靠的例子。
谢谢
答案1
OU 不是安全主体,不能用于授予对资源(例如文件和文件夹)的访问权限。您需要创建一个安全组,将用户添加到该组,然后授予对该组的访问权限。