Video: Cấp quyền cho người dùng trong nhóm - Windows Server 2025
Tài khoản nhóm là tài khoản đại diện cho một nhóm người dùng sử dụng mạng theo cách tương tự. Bạn có thể cấp quyền cho nhóm và sau đó chỉ định người dùng cá nhân vào nhóm thay vì cấp quyền truy cập cho từng người dùng riêng lẻ. Khi bạn gán một người dùng vào một nhóm, người dùng đó kế thừa các quyền được chỉ định cho nhóm.
Ví dụ, giả sử bạn tạo một nhóm có tên là Kế toán cho nhân viên kế toán và sau đó cho phép các thành viên của nhóm Kế toán truy cập vào các tệp và ứng dụng kế toán của mạng. Sau đó, thay vì cho phép mỗi người dùng kế toán truy cập vào các tệp và ứng dụng này, bạn chỉ cần làm cho mỗi người dùng kế toán thành viên của nhóm Kế toán.
Dưới đây là một vài chi tiết bổ sung về các nhóm:
-
Các nhóm là chìa khóa để niết bàn quản lý mạng. Càng nhiều càng tốt, bạn nên tránh quản lý người dùng mạng riêng lẻ. Thay vào đó, nhóm chúng lại thành các nhóm và quản lý nhóm. Khi tất cả 50 người dùng trong phòng kế toán cần truy cập vào chia sẻ tệp mới, bạn có muốn cập nhật 50 tài khoản người dùng hoặc chỉ một tài khoản nhóm không?
-
Một người dùng có thể thuộc nhiều nhóm. Sau đó, người sử dụng thừa hưởng quyền của mỗi nhóm. Ví dụ: giả sử bạn có các nhóm được thiết lập cho Kế toán, Bán hàng, Tiếp thị và Tài chính.
Một người dùng cần truy cập vào cả thông tin Kế toán và Tài chính đều có thể trở thành thành viên của cả hai nhóm Kế toán và Tài chính. Tương tự như vậy, người dùng cần truy cập vào cả thông tin Bán hàng và Tiếp thị có thể trở thành thành viên của cả nhóm Bán hàng và Tiếp thị.
-
Bạn có thể cấp hoặc thu hồi các quyền cụ thể cho người dùng cá nhân để ghi đè cài đặt nhóm. Ví dụ: bạn có thể cấp thêm một số quyền cho người quản lý bộ phận Kế toán. Bạn cũng có thể áp đặt một số hạn chế thêm đối với người dùng nhất định.