Come impostare le autorizzazioni in Active Directory per gli utenti

Le impostazioni delle autorizzazioni possono essere effettuate con strumenti di gestione di terze parti

  • Le autorizzazioni di Active Directory determinano quanti privilegi si hanno per accedere e modificare file, cartelle e funzioni in Active Directory.
  • Gli amministratori possono impostare le autorizzazioni in Active Directory tramite la console di gestione dei criteri di gruppo.
  • È inoltre possibile utilizzare strumenti di terze parti per la gestione di Active Directory per occuparsi delle autorizzazioni di Active Directory.
come impostare le autorizzazioni negli utenti di Active Directory
ManageEngine AD Manager Plus semplifica i processi e i flussi di lavoro di Active Directory (AD) in modo che il tuo responsabile IT possa concentrarsi sulle cose più importanti. La gestione e il reporting di AD, Exchange, Microsoft 365 e Microsoft Teams sono tutti coperti!
  • Crea più account utente in una volta sola
  • Modifica gli attributi di più utenti contemporaneamente utilizzando l'importazione di file CSV
  • Abilita o disabilita gli utenti e imposta le date di scadenza dell'account degli utenti in blocco
  • Modificare le password di uno o più utenti

Gestisci tutti i processi e i flussi di lavoro di Active Directory (AD) con un unico strumento!

Active Directory è uno strumento per la gestione di computer remoti da parte di utenti con accesso amministrativo e la concessione di autorizzazioni agli utenti. Consente agli utenti con autorizzazione di accedere a privilegi non consentiti per altri utenti. Quindi, ti illustreremo come impostare le autorizzazioni negli utenti di Active Directory.

Inoltre, puoi leggere il nostro articolo su Un account con lo stesso nome esistente in Active Directory e come risolverlo.

Cosa sono le autorizzazioni in Active Directory?

L'accesso per utilizzare e apportare modifiche in Active Directory è limitato a un gruppo specifico di persone con privilegi che consentono loro di accedervi. Questi privilegi di accesso sono autorizzazioni in Active Directory concesse a utenti o gruppi che consentono loro di interagire con gli oggetti.

Inoltre, esistono tipi di autorizzazioni standard e speciali in Active Directory. L'autorizzazione standard consente agli utenti di leggere, scrivere e avere il controllo totale.

Inoltre, autorizzazioni speciali consentono all'utente di modificare le autorizzazioni o i proprietari degli oggetti, modificare le impostazioni, ecc. Consulta la nostra guida su best practice per Active Directory da applicare ora.

Come si impostano le autorizzazioni in Active Directory per gli utenti?

1. Utilizzare la Console Gestione criteri di gruppo (GPMC)

  1. Premere finestre + R chiave per aprire il Correre finestra di dialogo, tipo gpmc.msce fare clic OK per aprire il Gestione criteri di gruppo consolare.
  2. Fare clic con il tasto destro sul Oggetti Criteri di gruppo icona e selezionare Nuovo dal menu a discesa.
  3. Ingresso a Nome, impostare il Oggetto Criteri di gruppo di origine opzione come nessunoe fare clic OK.
  4. Fare clic con il pulsante destro del mouse sul nuovo oggetto Criteri di gruppo e selezionare Modifica oggetto Criteri di gruppo dal menu a discesa.
  5. Sul Editor Gestione criteri di gruppo finestra, vai al seguente percorso: Configurazione computer\Impostazioni di Windows\Impostazioni protezione\
  6. Fare clic con il tasto destro su Sistema di file, quindi seleziona Aggiungi file dal menu a discesa.
  7. Individua e fai clic sulla cartella a cui desideri assegnare i permessi, quindi premi OK.
  8. Sul Sicurezza del database pagina, fare clic su Avanzate pulsante.
  9. Nel Autorizzazioni scheda, fare clic Aggiungere per creare e assegnare l'autorizzazione a un nuovo utente, selezionare un utente esistente a cui si desidera assegnare l'autorizzazione e premere Modificare.
  10. Sul Voce di autorizzazione per gli utenti finestra, visualizzare l'elenco delle autorizzazioni che è possibile scegliere, quindi selezionare la casella per Consentire o negare contro un'autorizzazione.
  11. Fare clic sul pulsante a discesa accanto a Applicare su opzione, quindi selezionare dove si desidera applicare le autorizzazioni.
  12. Premere OKper salvare le impostazioni delle autorizzazioni.

I passaggi precedenti assegneranno i privilegi selezionati all'utente e consentiranno l'accesso alla cartella o alle credenziali selezionate senza richiedere l'autorizzazione.

2. Impostare le autorizzazioni per l'autenticazione delegata

Icona della nota
NOTA

Questa soluzione viene applicata nell'Active Directory di Windows Server.

  1. Premere finestre + R chiave per aprire il Correre finestra di dialogo, tipo dsa.msc, quindi premere OK per aprire il Utenti e computer di Active Directory.
  2. Fare clic con il pulsante destro del mouse su utente, gruppo o unità organizzativa (UO) delegare, quindi fare clic su Controllo Delegato pulsante.
  3. Clic Prossimo sul Delega guidata del controllo e clicca Aggiungere.
  4. Sul Seleziona Utenti, Computer o gruppi nella finestra di dialogo, immettere il nome utente o il nome del gruppo a cui si desidera concedere le autorizzazioni per configurare l'autenticazione delegata.
  5. Clic Controlla i nomi per verificare che l'utente o il gruppo sia stato creato in Active Directory, fare clic su OK, quindi fare clic su Prossimo pulsante.
  6. Seleziona il Delegare le seguenti attività comuni opzione, quindi selezionare l' Reimposta le password degli utenti e forza la password modificare alla successiva opzione di accesso.
  7. Clic Prossimo, quindi fare clic su Fine.
  8. Fare clic con il pulsante destro del mouse sull'utente o sul gruppo modificato e selezionare Proprietà dal menu a discesa.
  9. Seleziona il Sicurezza scheda e quindi fare clic su Avanzate.
  10. Clicca il Aggiungere pulsante sul Impostazioni di sicurezza avanzate.
  11. Sul Ingresso di autorizzazione procedura guidata, fare clic Seleziona un preside, inserisci il nome utente o il nome del gruppo a cui è stata concessa l'autorizzazione di reimpostazione, quindi fai clic su OK.
  12. Selezionare Oggetti utente discendente sul Si applica al campo per visualizzare l'elenco delle autorizzazioni consentite per l'account utente.
  13. Scorri verso il basso, abilita Leggi il tempo di blocco, E Scrivere lockoutTime, quindi fare clic su OK.
  14.  Clic OK per terminare la configurazione.

I passaggi precedenti concedono all'account utente l'autorizzazione a modificare le password di tutti gli oggetti utente nella directory amministrativa.

Consiglio dell'esperto:

SPONSORIZZATO

Alcuni problemi del PC sono difficili da affrontare, soprattutto quando si tratta di repository danneggiati o file di Windows mancanti. Se hai problemi a correggere un errore, il tuo sistema potrebbe essere parzialmente rotto.
Ti consigliamo di installare Restoro, uno strumento che eseguirà la scansione della tua macchina e identificherà qual è l'errore.
clicca qui per scaricare e iniziare a riparare.

Leggi la nostra guida su abilitare utenti e computer di Active Directory in Windows 11 se non riesci ad accedervi con il passaggio 1.

Leggi di più su questo argomento
  • Net Helpmsg 2186: il servizio non risponde [correzione]
  • Come reimpostare rapidamente la GPU con un tasto di scelta rapida/tasto di scelta rapida
  • Unisci unità C e D in Windows 11: come farlo in 3 passaggi
  • Come recuperare le note adesive cancellate su Windows 11
  1. Accedere a AD Manager Plus.
  2. Navigare verso AD Mgmt, Selezionare Gestione file server, quindi fare clic su Modifica le autorizzazioni NTFS.
  3. Scegli a quali cartelle vuoi consentire l'accesso di un utente o di un gruppo.
  4. Vai al Conti scheda e scegliere gli utenti o i gruppi a cui si desidera concedere l'autorizzazione per accedere alla cartella.
  5. Clicca il Modificare pulsante per salvare le modifiche alle autorizzazioni.

Gli amministratori possono utilizzare strumenti di gestione di Active Directory di terze parti per gestire la delega delle autorizzazioni agli oggetti in Active Directory.

La nostra migliore raccomandazione per uno strumento di gestione delle autorizzazioni di Active Directory di terze parti è ManageEngine AD Manager Plus.

AD Manager Plus

Gestisci tutti i tuoi endpoint e le relative autorizzazioni con una soluzione completa che semplifica tutto!

Prova gratuita Visita il sito web

Ci auguriamo che la nostra guida ti abbia offerto informazioni complete su come impostare le autorizzazioni negli utenti di Active Directory.

Inoltre, puoi controllare come installare Active Directory su Windows Server se non lo hai già installato.

Inoltre, abbiamo una guida dettagliata su come abbassare di livello un controller dominante su server Windows in modo semplice.

In conclusione, questi sono i modi migliori per impostare le autorizzazioni in Active Directory. In caso di ulteriori domande o suggerimenti, si prega di utilizzare la sezione dei commenti.

Hai ancora problemi? Risolvili con questo strumento:

SPONSORIZZATO

Se i suggerimenti di cui sopra non hanno risolto il tuo problema, il tuo PC potrebbe riscontrare problemi Windows più profondi. Noi raccomandiamo scaricando questo strumento di riparazione del PC (valutato Ottimo su TrustPilot.com) per affrontarli facilmente. Dopo l'installazione, è sufficiente fare clic su Inizia scansione pulsante e quindi premere su Ripara tutto.

7 modi migliori per proteggere Active Directory dal ransomware

7 modi migliori per proteggere Active Directory dal ransomwareDirectory Attiva

Scopri alcune delle best practice per proteggere la tua Active DirectoryGli attacchi ransomware all'Active Directory di un'organizzazione forniranno una superstrada a tutte le risorse dell'azienda....

Leggi di più
Come impostare l'orario di accesso per più utenti remoti

Come impostare l'orario di accesso per più utenti remotiDirectory Attiva

Passaggi testati e affidabili per impostare l'orario di accessoGli utenti con orario di accesso limitato non possono accedere ai propri account una volta scaduto l'orario.Sono necessari privilegi a...

Leggi di più
0x80005000 Errore sconosciuto: 3 modi per risolverlo

0x80005000 Errore sconosciuto: 3 modi per risolverloDirectory Attiva

Tentativo di riparare Active DirectoryNon è possibile creare o aggiornare un account utente in Active Directory se non si dispone delle autorizzazioni richieste.Inoltre, assicurati che non ci sia c...

Leggi di più