Per utilizzare Gestione autorizzazioni in modo efficiente ai fini del controllo di accesso alle risorse, è necessario definire l'associazione dei gruppi di utenti ai ruoli. Per assegnare un gruppo o un utente di Windows a un ruolo, eseguire la procedura seguente.

Per completare questa procedura, è necessario appartenere al ruolo utente Administrator di Gestione autorizzazioni. Per impostazione predefinita, Administrators è l'appartenenza ai gruppi di Windows minima assegnata a questo ruolo. Esaminare i dettagli nella sezione "Ulteriori considerazioni" in questo argomento.

Assegnare un utente o un gruppo di Windows a un ruolo
  1. Se necessario, aprire Gestione autorizzazioni.

  2. Se necessario, aprire o creare un archivio di autorizzazioni.

  3. Nell'albero della console fare clic con il pulsante destro del mouse su Assegnazioni ruolo relativamente a un'applicazione o un ambito e scegliere Nuova assegnazione ruolo. La cartella Assegnazioni ruolo viene utilizzata come contenitore per il collegamento dei gruppi ai ruoli. Non vengono associati gruppi a tutti i ruoli perché è possibile combinare i ruoli in altri ruoli più ampi.

  4. Selezionare il ruolo a cui si desidera assegnare i gruppi facendo clic sulla casella di controllo accanto al nome della definizione di ruolo appropriata e quindi su OK. È possibile aggiungere la stessa definizione di ruolo al contenitore Assegnazioni ruolo più volte. Ciò garantisce una maggiore flessibilità nella gestione delle assegnazioni.

  5. Se lo si desidera, è possibile modificare il nome visualizzato dell'assegnazione di ruolo. A tale scopo, fare clic con il pulsante destro del mouse sul nome nell'elenco delle assegnazioni, scegliere Proprietà e digitare il nuovo nome visualizzato.

  6. Nell'elenco delle assegnazioni di ruolo fare clic con il pulsante destro del mouse sull'assegnazione di ruolo creata nei passaggi precedenti, scegliere Assegna utenti e gruppi e quindi Da Windows e Active Directory.

  7. Nella casella Immettere i nomi degli oggetti da selezionare digitare i nomi utente dei membri desiderati. In alternativa, è possibile eseguire una ricerca in Servizi di dominio Active Directory facendo clic sul pulsante Avanzate.

  8. Fare clic su OK.

Ulteriori considerazioni

  • Per eseguire questa procedura è necessario avere accesso a un archivio autorizzazioni. Per impostazione predefinita, i membri del gruppo Administrators dispongono dei diritti di accesso necessari, ma Gestione autorizzazioni consente di delegare le responsabilità. Per ulteriori informazioni, vedere la sezione "Ulteriori riferimenti" in questo argomento.

Ulteriori riferimenti


Argomenti della Guida