Controllare l'utilizzo di MMC tramite un oggetto Criteri di gruppo a livello di dominio

Per poter modificare un oggetto Criteri di gruppo a livello di dominio, è necessario appartenere al gruppo Domain Admins.

Per controllare l'utilizzo di MMC tramite un oggetto Criteri di gruppo a livello di dominio
  1. Aprire Utenti e computer di Active Directory.

    Lo snap-in Utenti e computer di Active Directory è disponibile solo nei computer configurati come controller di dominio Active Directory. Per aprire Utenti e computer di Active Directory, fare clic sul pulsante Start, scegliere Strumenti di amministrazione e quindi Utenti e computer di Active Directory.

  2. Nell'albero fare clic con il pulsante destro del mouse sull'unità organizzativa per la quale si desidera configurare il criterio e quindi scegliere Proprietà.

  3. Nella scheda Criterio gruppo fare clic su Modifica.

    Verrà visualizzato Editor oggetti Criteri di gruppo.

  4. Prima di chiudere lo snap-in Utenti e computer di Active Directory, eseguire una delle procedure seguenti:

Limitare l'accesso a MMC in modalità di modifica per un dominio

Per limitare l'accesso a MMC alla modalità di modifica per un dominio
  1. Nell'albero fare clic su Microsoft Management Console.

    L'oggetto Microsoft Management Console è disponibile nel percorso seguente: Criterio NomeCriterio\Configurazione utente\Modelli amministrativi\Componenti di Windows\Microsoft Management Console.

  2. Nel riquadro dei risultati fare doppio clic su Limita l'accesso dell'utente in modalità di modifica.

  3. Nella scheda Criteri eseguire una delle operazioni seguenti:

    • Per consentire all'utente di utilizzare MMC in modalità di modifica, fare clic su Non configurato o su Disattivato.

    • Per impedire all'utente di utilizzare MMC in modalità di modifica, fare clic su Attivato.

  4. Fare clic su OK.

Limitare l'accesso a un elenco di snap-in consentiti per un dominio

Per limitare l'accesso a un elenco di snap-in consentiti per un dominio
  1. Nell'albero fare clic su Microsoft Management Console.

    L'oggetto Microsoft Management Console è disponibile nel percorso seguente: Criterio NomeCriterio\Configurazione utente\Modelli amministrativi\Componenti di Windows\Microsoft Management Console.

  2. Nel riquadro dei risultati fare doppio clic su Limita l'accesso degli utenti all'elenco di snap-in consentiti.

  3. Nella scheda Criteri eseguire una delle operazioni seguenti:

    • Per consentire all'utente di accedere agli snap-in per cui non è stato esplicitamente limitato l'accesso, fare clic su Non configurato o su Disattivato.

    • Per impedire all'utente di accedere agli snap-in non esplicitamente consentiti, fare clic su Attivato.

  4. Fare clic su OK.

Nota

Se si attiva questo criterio, nell'elenco degli snap-in disponibili della finestra di dialogo Aggiungi snap-in autonomo di MMC verranno visualizzati solo gli snap-in consentiti.

Consentire o impedire l'accesso a uno snap-in per un dominio

Per consentire o impedire l'accesso a uno snap-in per un dominio
  • Nell'albero fare clic su Snap-in con restrizioni/consentiti.

L'oggetto Snap-in con restrizioni/consentiti è disponibile nel percorso seguente: Criterio NomeCriterio\Configurazione utente\Modelli amministrativi\Componenti di Windows\Microsoft Management Console\Snap-in con restrizioni/consentiti.

  1. Nel riquadro dei risultati fare doppio clic sullo snap-in per il quale si desidera consentire o impedire l'accesso e quindi eseguire una delle operazioni seguenti:

    • Per consentire all'utente di accedere allo snap-in, a meno che per l'utente non sia stato attivato il criterio Limita l'accesso degli utenti all'elenco di snap-in consentiti, fare clic su Non configurato.

    • Per consentire all'utente di accedere allo snap-in, fare clic su Attivato.

    • Per impedire all'utente di accedere allo snap-in, fare clic su Disattivato.

  2. Fare clic su OK.

Nota

Quando si impedisce o si consente esplicitamente l'accesso a uno snap-in, questo viene aggiunto a un elenco di snap-in con restrizioni o consentiti. L'elenco degli snap-in con restrizioni ha la precedenza sull'elenco degli snap-in consentiti. Se pertanto lo snap-in figura in entrambi gli elenchi, l'accesso verrà negato.

Informazioni aggiuntive

  • È possibile utilizzare Active Directory solo in una rete in cui è stato configurato Editor oggetti Criteri di gruppo. Per configurare Editor oggetti Criteri di gruppo per un dominio è necessario essere un amministratore di dominio o disporre di diritti equivalenti e utilizzare un computer configurato come controller di dominio.

  • Per ulteriori informazioni su una qualsiasi di queste impostazioni, fare clic sulla scheda Descrizione nella finestra di dialogo dell'impostazione Criteri di gruppo che si intende selezionare e vedere la Guida.

Vedere anche