تعيين/إزالة مستخدمين ومجموعات إلى/من الأدوار
لتعيين أو إزالة مستخدمي Windows أو المجموعات أو المستخدمين الأساسيين إلى/من دور:
قم بتوسيع الأمان وحدد الأدوار. ثم حدد الدور المطلوب في جزء النظرة العامة:
في جزء الخصائص، حدد علامة التبويب المستخدمون والمجموعات في الأسفل.
انقر فوق إضافة، وحدد بين مستخدم Windows أو مستخدم أساسي.
تعيين مستخدمي Windows والمجموعات إلى دور
حدد مستخدم Windows. يؤدي هذا إلى فتح مربع الحوار تحديد المستخدمين، وأجهزة الكمبيوتر، والمجموعات:
تحقق من تحديد نوع الكائن المطلوب. إذا كنت بحاجة إلى إضافة جهاز كمبيوتر، على سبيل المثال، فانقر فوق أنواع الكائنات وحدد الكمبيوتر. تحقق أيضا من تحديد المجال المطلوب في حقل من هذا الموقع. إذا لم يكن الأمر كذلك، فانقر على المواقع لتصفح المجال المطلوب.
في المربع إدخال أسماء العناصر المطلوب تحديدها، أدخل أسماء المستخدمين أو الأحرف الأولى أو أنواع المعرفات الأخرى ذات الصلة التي يمكن أن يتعرف عليها Active Directory. استخدم ميزة التحقق من الأسماء للتحقق من أن Active Directory يتعرف على الأسماء أو الأحرف الأولى التي أدخلتها. بدلا من ذلك، استخدم وظيفة "إعدادات متقدمة..." للبحث عن مستخدمين أو مجموعات.
انقر على موافق. تتم إضافة المستخدمين/المجموعات المحددة الآن إلى قائمة علامة التبويب المستخدمون والمجموعات الخاصة بالمستخدمين الذين قمت بتعيين الدور المحدد لهم. يمكنك إضافة المزيد من المستخدمين والمجموعات عن طريق إدخال أسماء متعددة مفصولة بفاصلة منقوطة (؛).
تعيين مستخدمين أساسيين لدور
حدد مستخدم أساسي. يؤدي هذا إلى فتح مربع الحوار تحديد المستخدمين الأساسيين لإضافتهم إلى الدور:
حدد المستخدم (المستخدمين) الأساسي الذي تريد تعيينه لهذا الدور.
اختياري: انقر فوق جديد لإنشاء مستخدم أساسي جديد.
انقر على موافق. تتم إضافة المستخدم (المستخدمين) الأساسي المحدد الآن إلى قائمة علامة التبويب المستخدمون والمجموعات الخاصة بالمستخدمين الأساسيين الذين قمت بتعيين الدور المحدد لهم.
إزالة مستخدمين ومجموعات من دور
في علامة التبويب المستخدمون والمجموعات، حدد المستخدم أو المجموعة التي تريد إزالتها وانقر فوق إزالة في الجزء السفلي من علامة التبويب. يمكنك تحديد أكثر من مستخدم واحد أو مجموعة واحدة، أو مجموعة من المجموعات والمستخدمين الفرديين، إذا كنت بحاجة إلى ذلك.
أكد أنك تريد إزالة المستخدم (المستخدمين) أو المجموعة (المجموعات) المحددة. انقر فوق نعم.
ملاحظة
قد يكون للمستخدم أيضا أدوار من خلال عضويات المجموعة. في هذه الحالة، لا يمكنك إزالة المستخدم الفردي من الدور. قد يشغل أعضاء المجموعة أيضا أدوارا كأفراد. لمعرفة الأدوار التي يلعبها المستخدمون أو المجموعات أو أعضاء المجموعة الفرديين، استخدم وظيفة عرض الأدوار الفعالة.
مثال على توزيع الأدوار
يمكن للمؤسسات تحديد دورين أو ثلاثة أو أكثر من أدوار المستخدم بناء على متطلباتها التشغيلية والأمنية. يوضح المثال التالي كيفية توزيع المسؤوليات باستخدام التحكم في الوصول المستند إلى الأدوار.
المسؤولون
يتمتع المسؤولون بحق الوصول الكامل إلى إعدادات النظام والتهيئة وإدارة المستخدم. هم مسؤولون عن تثبيت النظام وتكوينه وصيانته وترقيته، بالإضافة إلى إدارة حسابات المستخدمين وأذوناتهم.
تشمل المسؤوليات النموذجية ما يلي:
تكوين النظام
إدارة المستخدم
ترقيات النظام
المهندسون
المهندسون مسؤولون عن صيانة الأجهزة واستكشاف الأخطاء وإصلاحها والبنية التحتية للنظام. لديهم حق الوصول إلى وظائف التشخيص والصيانة ولكنهم لا يديرون المستخدمين أو إعدادات الأمان على مستوى النظام.
تشمل المسؤوليات النموذجية ما يلي:
صيانة الجهاز
التشخيص واستكشاف الأخطاء وإصلاحها
مراقبة صحة النظام
إعداد التقارير
المشغلون
يقوم المشغلون بمراقبة النظام والاستجابة للأحداث التشغيلية. يمكنهم عرض الفيديو المباشر والمسجل، وإدارة الإنذارات، وتنفيذ مهام المراقبة اليومية الأخرى، ولكن لا يمكنهم تغيير تكوين النظام.
تشمل المسؤوليات النموذجية ما يلي:
مراقبة مباشرة
التشغيل والاستقصاء
تصدير الدليل
التعامل مع الإنذارات