È possibile impostare le autorizzazioni per l'esecuzione delle attività nello snap-in Schema di Active Directory.

Per poter completare questa procedura, è necessaria almeno l'appartenenza al gruppo Schema Admins oppure a un gruppo equivalente. Per ulteriori informazioni sull'utilizzo degli account e delle appartenenze di gruppo appropriati, vedere https://go.microsoft.com/fwlink/?LinkId=83477 (la pagina potrebbe essere in inglese).

Per applicare le autorizzazioni per l'esecuzione di un'attività dello schema
  1. Aprire lo snap-in Schema di Active Directory.

  2. Nell'albero della console fare clic su Schema di Active Directory per connettersi al dominio.

  3. Nell'albero della console fare clic con il pulsante destro del mouse su Schema di Active Directory e quindi scegliere Autorizzazioni.

  4. In Utenti e gruppi selezionare un utente o un gruppo oppure scegliere Aggiungi per aggiungere un utente o un gruppo.

  5. In Autorizzazioni per <nome_utente> selezionare o deselezionare l'autorizzazione che si desidera concedere o negare e quindi fare clic su OK.

Ulteriori considerazioni

  • Per eseguire questa procedura è necessario disporre delle credenziali di amministratore dello schema, che vengono assegnate soltanto al gruppo Schema Admins. Per impostazione predefinita, il solo membro del gruppo Schema Admins è l'account Administrator per il dominio radice della foresta. Sebbene sia possibile concedere a diversi amministratori le autorizzazioni per la gestione delle operazioni relative allo schema, è consigliabile limitare il numero di amministratori dello schema impostando nella foresta un unico amministratore di elevata affidabilità.

  • Se lo snap-in Schema di Active Directory non è installato, vedere Installare lo snap-in Schema di Active Directory.

Ulteriori riferimenti