Assegnazione/rimozione di utenti e gruppi a/da ruoli
Per assegnare o rimuovere utenti o gruppi Windows o utenti base a/da un ruolo:
Espandere Sicurezza e selezionare Ruoli. Quindi selezionare il ruolo richiesto nel riquadro Panoramica:
Nel riquadro Proprietà, seleziona la scheda Utenti e gruppi in basso.
Fare clic su Aggiungi, quindi selezionare tra utente Windows o utente base.
Assegnazione di utenti e gruppi Windows a un ruolo
Seleziona utente Windows. Verrà visualizzata la finestra di dialogo Seleziona utenti, computer e gruppi:
Verificare che il tipo di oggetto richiesto sia specificato. Se, ad esempio, è necessario aggiungere un computer, fare clic su Tipi di oggetto e contrassegnare Computer. Verificare anche che il dominio richiesto sia specificato nel campo Da questa posizione. In caso contrario, fare clic su Posizioni per cercare il dominio richiesto.
Nella casella Immettere i nomi degli oggetti da selezionare, inserire i nomi utente, le iniziali o altri tipi di identificatori rilevanti che Active Directory è in grado di riconoscere. Utilizzare la funzione Controlla nomi per verificare che Active Directory riconosca i nomi o le iniziali inserite. In alternativa, utilizzare la funzione "Avanzate…" per cercare utenti o gruppi.
Fare clic su OK. Gli utenti/gruppi selezionati vengono ora aggiunti all'elenco degli utenti a cui è stato assegnato il ruolo selezionato nella scheda Utenti e gruppi. È possibile aggiungere più utenti e gruppi inserendo più nomi separati da un punto e virgola (;).
Assegnazione di utenti base a un ruolo
Selezionare Utente base. Verrà visualizzata la finestra di dialogo Seleziona utenti base da aggiungere al ruolo:
Selezionare gli utenti base da assegnare a questo ruolo.
Facoltativo: fare clic su Nuovo per creare un nuovo utente base.
Fare clic su OK. Gli utenti di base selezionati vengono ora aggiunti all'elenco degli utenti di base della scheda Utenti e gruppi a cui è stato assegnato il ruolo selezionato.
Rimuovere utenti e gruppi da un ruolo
Nella scheda Utenti e gruppi selezionare l'utente o gruppo che si desidera rimuovere e fare clic su Rimuovi nella parte inferiore della scheda. Se necessario, è possibile selezionare più utenti o gruppi oppure una combinazione di gruppi e singoli utenti.
Confermare la rimozione degli utenti o dei gruppi e delle persone selezionati. Fare clic su Sì.
Nota
Un utente può anche avere ruoli tramite appartenenze a gruppi. In questo caso, non è possibile rimuovere il singolo utente dal ruolo. I membri del gruppo possono anche ricoprire ruoli di individui. Per scoprire quali ruoli hanno utenti, gruppi o singoli membri del gruppo, utilizzare la funzione Visualizza ruoli effettivi.
Esempio di distribuzione dei ruoli
Le organizzazioni possono definire due, tre o più ruoli utente a seconda dei loro requisiti operativi e di sicurezza. Nell'esempio seguente viene illustrato come distribuire le responsabilità utilizzando il controllo accesso basato sui ruoli.
Amministratori
Gli amministratori hanno pieno accesso alle impostazioni di sistema, alla configurazione e alla gestione degli utenti. Sono responsabili dell'installazione, della configurazione, della manutenzione e dell'aggiornamento del sistema, nonché della gestione degli account utente e delle autorizzazioni.
Le responsabilità tipiche includono:
Configurazione di sistema
Gestione utenti
Aggiornamenti del sistema
Ingegneri
Gli ingegneri sono responsabili della manutenzione e della risoluzione dei problemi dei dispositivi e dell'infrastruttura di sistema. Hanno accesso alle funzioni di diagnostica e manutenzione, ma non gestiscono gli utenti o le impostazioni di sicurezza a livello di sistema.
Le responsabilità tipiche includono:
Manutenzione del dispositivo
Diagnostica e risoluzione dei problemi
Monitoraggio dello stato funzionale del sistema
Reporting
Operatori
Gli operatori monitorano il sistema e rispondono agli eventi operativi. Possono visualizzare video live e registrati, gestire allarmi ed eseguire altre attività di monitoraggio giornaliere, ma non possono modificare la configurazione del sistema.
Le responsabilità tipiche includono:
Monitoraggio in tempo reale
Riproduzione e indagine
Esportazione delle prove giuridiche
Gestione degli allarmi