Windows 2012 Server がインストールされたサーバー マシンがあります。ドメイン コントローラ、Active Directory、組織単位、グループ、およびグループ ポリシーに同じマシンが使用されています。
添付画像はこちらをご確認ください
大学では、教師と生徒のグループを作成し、教師ごとにフォルダーを作成し、個々の教師/ユーザーに独自のフォルダーの権利を割り当てました。
各教師のフォルダーの下に生徒のフォルダーを作成し、生徒に独自のフォルダーに対する個々の権限を割り当て、教師の「共有フォルダー」にアクセスできるようにしました
ここに私の質問があります
- 階層を達成するために個々のユーザーの権利を作ることは良い習慣ですか?
- 将来、生徒の教師が変わった場合、その構造をどのように管理しますか?
- 将来、新しい学生が追加された場合、より多くの個人の権利を作成する必要がありますか?
- グループ ポリシーでどのようにそれが可能ですか?
これらの解決策を教えてください。