Создание структуры организации в РЕД АДМ. Установка РЕД АДМ в РЕДОС Linux 8.0. Часть 7
Для назначения прав доступа необходимо добавить пользователей в каталог РЕД АДМ. Доменные службы РЕД АДМ позволяют отразить структуру предприятия в базе данных каталога LDAP, что упрощает управление сетью и правами доступа.
Сегодня мы создадим в LDAP-каталоге структуру для маленького виртуального предприятия SkySoft.
Исходные данные
Структура предприятия
Для простоты, у нас будет маленькое предприятие.
Руководство:
Директор - Иванов Иван Иванович
Бухгалтерия
Бухгалтер – Петрова Анна Семеновна
IT
Системный администратор – Алтунин Василий Владимирович
Разработка
Программист - Семенов Петр Олегович
Программист - Иванов Андрей Маркович
Группы доступа
gu-ruk - руководство
gu-buh - бухгалтерия
gu-it - администраторы
gu-dev – разработчики
Создание структуры в панели управления
Добавление главного подразделения
Создадим структуру организации в панели управления:
Откроем Управление объектами домена > Каталог домена.
картинка
Нажмем «Создать» > «Подразделение»
Введем имя
skysoftБудет добавлено новое подразделение
Добавление отделов
Откроем его и создадим подразделения вместе с описанием:
users - Пользователи
computers - Компьютеры
groups – Группы
У нас получится:
В Users и Computer создадим одинаковую структуру подразделений:
Ruk - Руководство
Buh - Бухгалтерия
IT - IT
Dev - Разработчики
У нас получится:
Добавление пользователей
Зайдем в Users и добавим пользователей в соответствующие подразделения:
IvanovII - Иванов Иван Иванович
PetrovaAS - Петрова Анна Семеновна
AltuninVV – Алтунин Василий Владимирович
SemenovPO - Семенов Петр Олегович
IvanovAM - Иванов Андрей Маркович
Выберем подразделение Ruk и Нажмем «Создать» > «Пользователь»
Заполним
Имя:
ИванФамилия:
ИвановПолное имя:
Иванов Иван ИвановичВыводимое имя:
Иванов Иван ИвановичИмя пользователя:
IvanovIIПароль
P@SsW0RdКонтактная информация:
Электронная почта:
IvanovII@altuninvv.ruНажмем «Создать»
Пользователь будет добавлен в подразделение:
Мы можем щелкнуть по имени пользователя, чтобы открыть подробную информацию:
Аналогично добавим остальных пользователей.
После добавления всех пользователей мы можем перейти в раздел Управление объектами домена > Пользователи и найти всех добавленных пользователей:
Добавление групп
Откроем подразделение groups
Добавим группу:
Введем имя и описание:
gu-ruk – Руководство
Добавим остальные группы:
gu-buh - Бухгалтерия
gu-it - Администраторы
gu-dev – Разработка
У нас получится:
Группы появятся в разделе Группы:
Добавляем пользователей в группы
Добавим пользователей в соответствующие группы. Откроем раздел Группы и отфильтруем:
Откроем группу gu-ruk
Откроем Члены группы:
Нажмем «Добавить»:
Выберем Иванов Иван Иванович, поставив галочку и нажмем добавить:
Пользователь был добавлен в группу. Аналогично добавим в группы других пользователей:
gu-buh
Петрова Анна Семеновна
gu-it
Алтунин Василий Владимирович
gu-dev
Семенов Петр Олегович
Иванов Андрей Маркович
Теперь, если мы, например, откроем карточку пользователя Иванов Иван Иванович и выберем вкладку «Член групп» мы увидим что он состоит в группах:
Domain Users
gu-ruk
Переносим ПК в группу
Откроем раздел Компьютеры:
Наша задача перенести REDOSPC1 в подразделение:
skysoft/computers/rukДля этого выделим данный ПК в списке и нажмем переместить:
В открывшемся окне выберем нужное подразделение и нажмем «Применить»:
Откроем раздел «Доменные компьютеры»:
Как видите, Расположение ПК было изменено.
Заключение
Сегодня мы создали структуру маленького предприятия SkySoft в каталоге LDAP РЕД АДМ:
Рассмотрели структуру предприятия;
Создали необходимые подразделения для размещения пользователей, групп и ПК;
Добавили пользователей и группы;
Назначили пользователям соответствующие группы;
Рассмотрели перенос ПК в созданную группу.
Добавить комментарий