华北集团北京总部及其下属深圳分公司、成都科研所分别拥有独立的域且组成了“林”,并建立了信任关系。现成都科研所因科研需要,分别从三地抽调相关人员组成项目组A。因该项目安全性要求高。其项目资料仅允许本项目组成员访问。从方便管理出发,为有效实现成都科研所服务器上A项日资料的资源共享和用户管理,分别创建了chengduA、beijingA、shenzhenA三个用户组。请针对上述需求,设计并回答下列问题:
(1)为实现这个功能,应该采用哪种用户组管理策略?
(2)这二个组分别应该设置为什么组类型?
(3)请写出用户组及权限设置的步骤。
【正确答案】:(1)AGDLP策略。
(2)chengduA为域本地组,beijingA全局组,shenzhenA全局组。
(3)设置步骤:
①成都科研所的管理员创建一个域本地组chengduA,把成都科研所的项目组成员添加到该组中;
②北京总部创建一个全局组beijingA,将北京总部的项目组成员添加到该组中;
③深圳分公司创建一个全局组shenzhenA,将深圳分公司的项目组成员添加到该组中;
④将beijingA和shenzhenA全局组添加到域本地组chengduA中;
⑤在成都科研所服务器上为域本地组chengduA赋予对A项目资料的访问权限。
发表评论 取消回复