ユーザーおよびグループの役割からの削除、役割への割り当て
Windowsユーザー、グループまたは基本ユーザーを役割から削除したり、役割に割り当てるには、以下を行います。
セキュリティを展開し、役割を選択します。次に、概要ペインで必要な役割を選択します。
プロパティペインの下部でユーザーおよびグループタブを選択します。
追加をクリックし、Windowsユーザーまたは基本ユーザーから選択します。
役割にWindowsユーザーおよびグループを割り当てる
Windowsユーザーを選択します。ユーザーの選択、コンピュータ、およびグループの選択ダイアログボックスが開きます。
必要なオブジェクトタイプを指定しているか確認します。例えば、コンピュータを追加する必要がある場合、オブジェクトタイプをクリックし、コンピュータをマークします。さらに、この場所からフィールドで必要なドメインを指定したか確認します。指定されていなければ、場所をクリックして、必要なドメインを参照します。
[選択するオブジェクト名を入力]ボックスで、関連するユーザー名、イニシャル、またはActive Directoryが認識できるその他の識別子タイプを入力します。名前のチェック機能を使用して、入力した名前やイニシャルをActive Directoryが認識できることを確認します。または、 [詳細...] 機能でユーザーまたはグループを検索します。
[OK] をクリックします。選択したユーザー/グループは、これで選択した役割に割り当てたユーザーのユーザーおよびグループタブのリストに追加されます。セミコロン(;)で区切って複数の名前を入力することで、さらに多くのユーザーやグループを追加することができます。
役割に基本ユーザーを割り当てる
基本ユーザーを選択します。これにより、役割に追加する基本ユーザーを選択ダイアログボックスが開きます。
この役割に割り当てる基本ユーザーを選択します。
オプション:新規をクリックすると新しい基本ユーザーを作成できます。
[OK] をクリックします。選択した基本ユーザーは、これで選択した役割に割り当てた基本ユーザーのユーザーおよびグループタブのリストに追加されます。
役割からユーザーおよびグループを削除する
ユーザーおよびグループタブで、削除したいユーザーまたはグループを選択し、タブ下の削除をクリックします。必要に応じて、複数のユーザーまたはグループ、あるいはグループや個人ユーザーの組み合わせを選択することができます。
選択したユーザーまたはグループを削除することを確認します。[はい] をクリックします。
注記
ユーザーは、グループメンバーを経由して役割を有することもあります。この場合、その役割から個別ユーザーを削除することはできません。グループメンバーは、個人として役割を持つ場合もあります。ユーザー、グループ、または個別のグループメンバーが持っている役割を確認するには、[有効な役割の表示] 機能を使用します。
役割の分散例
組織は、運用要件とセキュリティ要件に応じて、2つ、3つ、またはそれ以上のユーザー役割を定義できます。次の例は、役割ベースの入退室管理を使用して責任を分散する方法を示しています。
管理者
システム管理者は、システム設定、設定、ユーザー管理に完全にアクセスできます。システムのインストール、設定、メンテナンス、アップグレード、ユーザーアカウントと権限の管理を担当します。
一般的なタスクには以下が含まれます。
システム構成
ユーザー管理
システムのアップグレード
エンジニア
エンジニアは、デバイスとシステムインフラストラクチャのメンテナンスとトラブルシューティングを担当します。診断およびメンテナンス機能にアクセスできますが、ユーザーやシステム全体のセキュリティ設定を管理しません。
一般的なタスクには以下が含まれます。
デバイスのメンテナンス
診断とトラブルシューティング
システムの健全性のモニタリング
レポート
オペレータ
オペレータはシステムを監視し、運用イベントに応答します。ライブビデオや録画ビデオの表示、アラームの管理、その他の日常的な監視タスクの実行ができますが、システム構成を変更することはできません。
一般的なタスクには以下が含まれます。
ライブモニタリング
再生と調査
エビデンスのエクスポート
アラーム処理