Definendo impostazioni di controllo per specifiche categorie di eventi, è possibile creare un criterio di controllo che soddisfi le esigenze di sicurezza dell'organizzazione. Per impostazione predefinita, nei server e nelle workstation membro appartenenti a un dominio le impostazioni di controllo per le categorie di eventi non sono definite. Nei controller di dominio la funzione di controllo è attivata per impostazione predefinita. Per ulteriori informazioni e per un elenco delle categorie di eventi, vedere Criteri di controllo.

Per eseguire questa procedura, è necessaria almeno l'appartenenza al gruppo Administrators locale.

Per definire o modificare le impostazioni dei criteri di controllo per una categoria di eventi nel computer locale
  1. Aprire lo snap-in Criteri di sicurezza locali e selezionare Criteri locali.

  2. Nell'albero della console fare clic su Criteri controllo.

    Mostra

    • Impostazioni sicurezza/Criteri locali/Criterio di controllo

  3. Nel riquadro dei risultati fare doppio clic sulla categoria di eventi per cui si desidera modificare le impostazioni dei criteri di controllo.

  4. Eseguire una delle operazioni seguenti (o entrambe), quindi fare clic su OK.

    • Per controllare i tentativi con esito positivo, selezionare la casella di controllo Operazioni riuscite.

    • Per controllare i tentativi con esito negativo, selezionare la casella di controllo Operazioni non riuscite.

Ulteriori considerazioni

  • Per aprire lo snap-in Criteri di sicurezza locali, fare clic sul pulsante Start, scegliere Strumenti di amministrazione e quindi Criteri di sicurezza locali.

Per eseguire questa procedura, è necessaria almeno l'appartenenza al gruppo Domain Admins.

Per definire o modificare le impostazioni dei criteri di controllo per una categoria di eventi di un dominio o un'unità organizzativa se si utilizza un server membro o una workstation che fa parte di un dominio
  1. Se lo strumento Console Gestione Criteri di gruppo non è installato, aprire Server Manager e in Riepilogo funzionalità fare clic su Aggiungi funzionalità. Selezionare la casella di controllo Gestione Criteri di gruppo, fare clic su Avanti e quindi fare clic su Installa.

  2. Quando nella pagina Risultati installazione viene indicato il corretto completamento dell'installazione di Console Gestione Criteri di gruppo, fare clic su Chiudi.

  3. Fare clic sul pulsante Start, scegliere Strumenti di amministrazione e quindi fare clic su Gestione Criteri di gruppo.

  4. Nell'albero della console fare doppio clic su Oggetti Criteri di gruppo nella foresta e nel dominio contenenti l'oggetto Criteri di gruppo Criterio dominio predefinito che si desidera modificare.

  5. Fare clic con il pulsante destro del mouse sull'oggetto Criteri di gruppo Criterio dominio predefinito e quindi scegliere Modifica.

  6. In Console Gestione Criteri di gruppo passare a Configurazione computer, Impostazioni di Windows, Impostazioni sicurezza e quindi fare clic su Criterio di controllo.

  7. Nel riquadro dei risultati fare doppio clic sulla categoria di eventi per cui si desidera modificare le impostazioni dei criteri di controllo.

  8. Se è la prima volta che vengono definite le impostazioni dei criteri di controllo per questa categoria di eventi, selezionare la casella di controllo Definisci le impostazioni relative ai criteri.

  9. Eseguire una o entrambe le operazioni seguenti e quindi fare clic su OK.

    • Per controllare i tentativi con esito positivo, selezionare la casella di controllo Operazioni riuscite.

    • Per controllare i tentativi con esito negativo, selezionare la casella di controllo Operazioni non riuscite.

Ulteriori considerazioni

  • Per aprire Microsoft Management Console mediante l'interfaccia di Windows, fare clic sul pulsante Start, fare clic nella casella di testo Inizia ricerca, digitare mmc e quindi premere INVIO.

  • Per controllare l'accesso agli oggetti, abilitare il controllo della corrispondente categoria di eventi seguendo la procedura descritta in precedenza, quindi attivare il controllo sull'oggetto specifico.

  • Dopo che i criteri di controllo sono stati configurati, gli eventi verranno registrati nel registro di sicurezza. Per visualizzare tali eventi, aprire il registro di sicurezza.

  • L'impostazione predefinita dei criteri di controllo per i controller di dominio è Nessun controllo. In questo modo, anche se il controllo viene abilitato nel dominio, i controller di dominio non ne ereditano i criteri. Se si desidera che i criteri di controllo del dominio vengano applicati ai controller di dominio, è necessario modificare questa impostazione.

Ulteriori riferimenti


Argomenti della Guida