È possibile utilizzare lo snap-in Domini e trust di Active Directory per specificare l'ambito di autenticazione per gli utenti che eseguono l'autenticazione tramite trust esterni o trust tra foreste.
Per eseguire questa procedura, è necessaria almeno l'appartenenza al gruppo Domain Admins o Enterprise Admins oppure a un gruppo equivalente. Per ulteriori informazioni sull'utilizzo degli account e delle appartenenze di gruppo appropriati, vedere
Per selezionare l'ambito di autenticazione tramite l'interfaccia di Windows |
Aprire Domini e trust di Active Directory. A tale scopo, fare clic sul pulsante Start, scegliere Strumenti di amministrazione e quindi Domini e trust di Active Directory.
Nell'albero della console fare clic con il pulsante destro del mouse sul nodo del dominio che si desidera amministrare e quindi scegliere Proprietà.
Nella scheda Trust, in Domini trusted di questo dominio (trust in uscita) o Domini trusting di questo dominio (trust in ingresso), eseguire una delle operazioni seguenti:
-
Per selezionare l'ambito di autenticazione per gli utenti che eseguono l'autenticazione tramite un trust esterno, fare clic sul trust esterno che si desidera gestire e quindi fare clic su Proprietà. Nella scheda Autenticazione fare clic su Autenticazione estesa a tutto il dominio o su Autenticazione selettiva.
-
Per selezionare l'ambito di autenticazione per gli utenti che eseguono l'autenticazione tramite un trust tra foreste, fare clic sul trust tra foreste che si desidera gestire e quindi fare clic su Proprietà. Nella scheda Autenticazione fare clic su Autenticazione estesa a tutta la foresta o su Autenticazione selettiva.
-
Per selezionare l'ambito di autenticazione per gli utenti che eseguono l'autenticazione tramite un trust esterno, fare clic sul trust esterno che si desidera gestire e quindi fare clic su Proprietà. Nella scheda Autenticazione fare clic su Autenticazione estesa a tutto il dominio o su Autenticazione selettiva.
Ulteriori considerazioni
-
Per eseguire questa procedura, è necessario essere membri del gruppo Domain Admins o Enterprise Admins in Servizi di dominio Active Directory oppure disporre della delega per l'autorità appropriata. Per garantire un livello di sicurezza ottimale, è consigliabile utilizzare la funzione Esegui come per eseguire questa procedura. Per ulteriori informazioni, cercare gli argomenti relativi all'utilizzo di Esegui come in Guida e supporto tecnico.
-
Per un trust esterno, se si seleziona Autenticazione selettiva, è necessario abilitare manualmente le autorizzazioni sul dominio locale e sulla risorsa a cui si desidera abbiano accesso gli utenti nel dominio esterno.
-
Per un trust tra foreste, se si seleziona Autenticazione selettiva, è necessario abilitare manualmente le autorizzazioni su ogni dominio e risorsa nella foresta locale cui si desidera abbiano accesso gli utenti nella seconda foresta.
-
È possibile utilizzare l'autenticazione selettiva solo su trust esterni e trust tra foreste.