- How to Configure a Domain User or Group
- How to Add a Domain User or Group
- How to Remove a Domain User or Group
- How to Set Permissions for a User or a Group
- Как создать и удалить пользователя, группу и объект в домене
- Создание пользователя в домене.
- Создание группы в домене
- Добавление подразделения в домене
- Удаление пользователя
- Удаление группы
- Удаление подразделения
How to Configure a Domain User or Group
The deployment settings enable you to control which users or groups can access the MED-V workspace, as well as how long the MED-V workspace can be utilized and whether it can be used offline. You can also configure additional rules to control access between the MED-V workspace and the host.
All MED-V workspace permissions are configured in the Policy module, on the Deployment tab.
To allow users to utilize the MED-V workspace, you must first add domain users or groups to the MED-V workspace permissions. You can then set permissions for each user or group.
How to Add a Domain User or Group
To add a domain user or group
In the Users / Groups window, click Add.
In the Enter User or Group names dialog box, select domain users or groups by doing one of the following:
In the Enter User or Group names field, type a user or group that exists in the domain or as a local user or group on the computer. Then click Check Names to resolve it to the full existent name.
Click Find to open the standard Select Users or Groups dialog box. Then select domain users or groups.
Click OK.
The domain users or groups are added.
Note
Users from trusted domains should be added manually.
How to Remove a Domain User or Group
To remove a domain user or group
In the Users / Groups window, select a user or group.
Click Remove.
The user or group is deleted.
How to Set Permissions for a User or a Group
To set permissions for a user or a group
Click the user or group for which you are setting the permissions.
Configure the MED-V workspace properties as described in the following table.
On the Policy menu, select Commit.
Workspace Deployment Properties
Property Description General
Enable Workspace for
Select this check box to enable the MED-V workspace for this user or group.
Workspace expires on this date
Select this check box to assign an expiration date for the permissions set for this user or group.
When selected, the date box is enabled. Set the date, and permissions will expire at the end of the date specified.
Offline work is restricted to
Select this check box to assign a time period in which the policy must be refreshed for this user or group. When selected, the time period box is enabled. Set the number of days or hours, and at the end of the specified time period, the user or group will not be able to connect if the policy is not refreshed.
Workspace deletion options
Click to set the MED-V workspace deletion options. For more information, see How to Set MED-V Workspace Deletion Options.
Support clipboard between host and Workspace
Select this check box to enable copying and pasting between the host and the MED-V workspace.
Support file transfer between the host and Workspace
Select this check box to enable transferring files between the host and MED-V workspace. Select one of the following options from the File Transfer box:
Both—Enable transferring files between the host and the MED-V workspace.
Host to Workspace—Enable transferring files from the host to the MED-V workspace.
Workspace to Host—Enable transferring files from the MED-V workspace to the host.
Note
If a user without permissions attempts to transfer files, a window will appear prompting him to enter the credentials of a user with permissions to perform the file transfer.
Important
To support file transfer in Windows XP SP3, you must disable offline file synchronization by editing the registry as follows:
REG ADD HKLM\software\microsoft\windows\currentversion\netcache /V Enabled /T REG_DWORD /F /D 0
Click to set the advanced file transfer options. For more information, see How to Set Advanced File Transfer Options.
Enable printing to printers connected to the host
Select this check box to enable users to print from the MED-V workspace using the host printer.
Note
The printing is performed by the printers defined on the host.
Enable access to CD / DVD
Select this check box to allow access to a CD or DVD drive from this MED-V workspace.
Multiple Memberships
If the user is part of a group and permissions are applied to the user as well as to the group they are part of, all permissions are applied.
If the user is a member of two different groups, the least restrictive permissions are applied.
Как создать и удалить пользователя, группу и объект в домене
Для создания и удаления пользователя, группы и подразделения воспользуемся средством централизованного управления сервером — Диспетчер серверов. Далее выбираем «Пользователи и компьютеры Active Directory».
Создание пользователя в домене.
1. Нажимаем «Пуск«, далее выбираем «Диспетчер серверов«.
2. В новом окне нажимаем «Средства«, в открывшемся списке выбираем «Пользователи и компьютеры Active Directory«.
3. Далее нажимаем правой клавишей на «User«, далее «Создать» — «Пользователь«.
4. Заполняем необходимые поля для создания пользователя (Имя, Фамилия, Имя входа пользователя). «Полное имя» заполнится автоматически. Затем нажимаем «Далее«.
5. В следующем окне дважды набираем пароль для пользователя. Затем устанавливаем чекбокс на «Требовать смены пароля при следующем входе в систему«. Тогда при входе в систему пользователю будет предложено заменить текущий пароль. Нажимаем «Далее«.
6. В новом окне смотрим сводную информацию по вновь созданному пользователю и нажимаем «Готово«. Будет создан новый пользователь.
Создание группы в домене
1. Для создания группы в домене, нажимаем правой клавишей мыши на «Users«, далее «Создать» — «Группа«.
2. Задаем «Имя группы«, «Область действия группы» и «Тип группы«, далее нажимаем «ОК«. Будет создана группа.
3. Для добавления пользователей в группу, открываем пользователя, выбираем вкладку «Член групп«, нажимаем кнопку «Добавить«.
4. В новом окне вводим имя группы, в которую будет добавлен пользователь. Проверяем нажав кнопку «Проверить имена«, далее «ОК«.
5. Также возможно добавить пользователя в группу, открыв нужную группу. Далее выбираем вкладку «Члены группы«. Нажимаем «Добавить«.
6. В новом окне вводим имена пользователей, которые будут добавлены в группу. Проверяем нажав клавишу «Проверить имена«, далее «ОК«.
Добавление подразделения в домене
1. Для добавления подразделения в домене нажимаем правой клавишей мыши на домен, в появившемся меню «Создать» — «Подразделение«.
2. Задаём имя подразделения, далее «ОК«.
3. Если необходимо, в созданном подразделении создаём вложенные подразделения. Далее в созданные подразделения можно перенести или создать различные объекты (пользователи, компьютеры, группы).
Удаление пользователя
1. Обычно сначала пользователя отключают и по истечении определенного промежутка времени удаляют. Для этого выбираем пользователя, правой клавишей мыши — «Отключить учетную запись«.
2. Для удаления выбирают необходимого пользователя, далее правой клавишей мыши — «Удалить«.
3. Появится предупреждение о том, что «Вы действительно хотите удалить Пользователь с именем. «. Нажимаем «Да» и выбранный пользователь будет удален из домена.
Удаление группы
1. Для удаления группы в домене выбираем нужную группу, нажимаем правой клавишей — «Удалить«.
2. Появится предупреждение о том, что «Вы действительно хотите удалить Группу безопасности. «. Нажимаем «Да«. Выбранная группа будет удалена из домена.
Удаление подразделения
1. Перед тем, как удалять подразделение, необходимо снять защиту, которая не дает удалить объект от случайного удаления. Если попробовать просто удалить подразделение, то появится предупреждение — «Недостаточные привилегии для удаления Departmnet1, или объект защищен от случайного удаления«.
2. Для снятия защиты в меню «Вид» выбираем «Дополнительные компоненты«.
3. Далее выбираем подразделение (объект), которое хотим удалить. Правой клавишей мыши — «Свойства«.
4. Выбираем вкладку «Объект«. Убираем чекбокс «Защитить объект от случайного удаления«, далее «ОК«.
5. Далее нажимаем правой клавишей мыши на выбранное подразделение — «Удалить«.
6. Появится предупреждение о том, что «Вы действительно хотите удалить Подразделение с именем. «. Нажимаем «Да«. Если в выбранном объекте не будет других вложенных объектов, то подразделение будет удалено.
7. Если объект содержит другие объекты, то появится предупреждение «Объект Department1 содержит другие объекты. Вы действительно хотите удалить объект Department1 и все содержащиеся в нем объекты?«. Нажимаем «Да» и выбранный объект будет удален с вложенными объектами.
8. Далее в окне «Active Directory — пользователи и компьютеры» в меню «Вид» возвращаем галочку напротив «Дополнительные компоненты«.
Посмотреть видео о том, как создать или удалить пользователя, группу, объект в домене можно здесь: