Para usar efetivamente o Gerenciador de Autorização para controlar o acesso a recursos, é necessário definir que grupos de usuários estão associados a que funções. Para atribuir um usuário ou grupo do Windows a uma função, use o procedimento a seguir.

É necessário ter a função de usuário Administrador do Gerenciador de Autorização para concluir este procedimento. Por padrão, os Administradores são as associações mínimas de grupo do Windows atribuídas a essa função. Veja os detalhes em "Considerações adicionais", neste tópico.

Atribuir um usuário ou grupo do Windows a uma função
  1. Se necessário, abra o Gerenciador de Autorização.

  2. Se necessário, abra ou crie um armazenamento de autorização.

  3. Na árvore de console, clique com o botão direito do mouse em Atribuições de Função, sob um aplicativo ou escopo, e clique em Nova atribuição de função. A pasta Atribuições de Função é usada como recipiente para vincular grupos a funções. Nem todas as funções têm grupos associados a elas, pois as funções podem ser combinadas em funções maiores.

  4. Selecione a função à qual você deseja atribuir grupos marcando a caixa de seleção ao lado do nome da definição de função apropriada e clique em OK. A mesma definição de função pode ser adicionada ao recipiente Atribuições de Função mais de uma vez. Isso permite flexibilidade no gerenciamento de atribuições.

  5. Se desejar alterar o nome para exibição da atribuição de função, clique com o botão direito do mouse nesse nome na lista de atribuições de função, clique em Propriedades e digite o novo nome para exibição.

  6. Na lista de atribuições de função, clique com o botão direito do mouse na atribuição de função das etapas anteriores, aponte para Atribuir Usuários e Grupos e clique em Do Windows e Active Directory.

  7. Na caixa Digite os nomes de objeto a serem selecionados, digite os nomes de usuário dos membros desejados. Como alternativa, você pode procurar nos Serviços de Domínio Active Directory (AD DS) clicando em Avançado.

  8. Clique em OK.

Considerações adicionais

  • Para executar este procedimento, você precisa ter acesso a um armazenamento de autorização. Por padrão, os membros do grupo Administradores têm o acesso necessário, mas o Gerenciador de Autorização permite delegar responsabilidade. Para obter mais informações, consulte "Referências adicionais" neste tópico.

Referências adicionais


Sumário