يعد إدارة أذونات المستخدمين بشكل صحيح أمرًا ضروريًا للأمان والكفاءة. في هذا الدليل، ستتعلم كيفية منح الأذونات للمستخدمين في Windows Server بسهولة.
- فتح إدارة الكمبيوتر
- اضغط على Win + R، ثم اكتب compmgmt.msc واضغط Enter.
- من القائمة الجانبية، قم بتوسيع "المستخدمون والمجموعات المحلية".
- انقر على "المستخدمون" لرؤية قائمة المستخدمين المسجلين.
- إضافة المستخدم إلى مجموعة (موصى به)
يساعد تجميع المستخدمين في مجموعات على تسهيل إدارة الأذونات.
- انقر على "المجموعات" في القائمة الجانبية.
- اختر المجموعة المناسبة (مثل Administrators، Remote Desktop Users، وغيرهم).
- انقر على "إضافة"، ثم اكتب اسم المستخدم، واضغط OK.
✅ مثال: لإعطاء المستخدم إمكانية الوصول إلى سطح المكتب البعيد، قم بإضافته إلى مجموعة "Remote Desktop Users".
- تعيين أذونات الملفات أو المجلدات
- انقر بزر الفأرة الأيمن على المجلد أو الملف المطلوب.
- اختر "خصائص" → انتقل إلى تبويب "الأمان".
- انقر على "تعديل" → ثم "إضافة" وأدخل اسم المستخدم.
- حدد الأذونات المناسبة (قراءة، كتابة، تعديل، تحكم كامل، إلخ).
- اضغط "موافق" ثم "تطبيق" لحفظ التغييرات.
✅ مثال: لمنح المستخدم حق القراءة فقط لمجلد معين، حدد خيار "قراءة" فقط.
- تعيين الأذونات باستخدام Group Policy (متقدم)
إذا كنت تعمل في بيئة Active Directory، يمكنك استخدام سياسات المجموعة (GPO) لإدارة الأذونات:
- افتح Group Policy Management (gpmc.msc).
- قم بإنشاء GPO جديد أو تعديل سياسة موجودة.
- انتقل إلى Computer Configuration → Windows Settings → Security Settings → File System.
- أضف مسار المجلد وقم بتحديد الأذونات.
- طبق السياسة على وحدة تنظيمية OU محددة.
- التحقق من الأذونات
للتحقق مما إذا كانت الأذونات تعمل بشكل صحيح:
- قم بتسجيل الدخول باستخدام الحساب الجديد وحاول الوصول إلى الملف أو الخدمة.
- استخدم علامة التبويب "الوصول الفعلي" (Effective Access) ضمن إعدادات الأمان لمعرفة الأذونات الممنوحة للمستخدم.
الخاتمة
باتباع هذه الخطوات، يمكنك بسهولة إدارة أذونات المستخدمين في Windows Server. يساعدك استخدام المجموعات وGPO على تبسيط الإدارة وتعزيز الأمان.