Tilldela/ta bort användare och grupper till/från roller
För att tilldela eller ta bort Windows-användare, grupper eller vanliga användare till/från en roll:
Expandera Säkerhet och välj Roller. Välj sedan önskad roll i fönstret Översikt:
I fönstret Egenskaper, välj fliken Användare och grupper längst ner.
Klicka på Lägg till, välj mellan Windows-användare eller Vanlig användare.
Tilldela Windows-användare och grupper till en roll
Välj Windows-användare. Detta öppnar dialogrutan Välj användare, datorer och grupper:
Verifiera att önskad objekttyp har angetts. Om du till exempel behöver lägga till en dator, klicka på Objekttyper och markera Dator. Verifiera även att önskad domän har angetts i fältet Från denna plats. Om inte, klicka på Positioner för att bläddra till önskad domän.
I rutan Ange de objektnamn som ska väljas anger du relevanta användarnamn, initialer eller andra typer av identifierare som Active Directory kan känna igen. Använd funktionen Kontrollera namn för att verifiera att Active Directory känner igen de namn eller initialer du har angett. Alternativt, använd funktionen ”Avancerat...” för att söka efter användare eller grupper.
Klicka på OK. Valda användare/grupper läggs nu till i listan på fliken Användare och grupper över användare som du har tilldelat den valda rollen. Du kan lägga till fler användare och grupper genom att ange flera namn avgränsade med ett semikolon (;).
Tilldela vanliga användare till en roll
Välj Vanlig användare. Detta öppnar dialogrutan Välj vanliga användare att lägga till för roll:
Välj de vanliga användare du vill tilldela till denna roll.
Valfritt: Klicka på Ny för att skapa en ny vanlig användare.
Klicka på OK. Valda vanliga användare läggs nu till i listan på fliken Användare och grupper över vanliga användare som du har tilldelat den valda rollen.
Ta bort användare och grupper från en roll
På fliken Användare och grupper, välj den användare eller grupp du vill ta bort och klicka på Ta bort i den nedre delen av fliken. Du kan välja mer än en användare eller grupp, eller en kombination av grupper och individuella användare, om du behöver.
Bekräfta att du vill ta bort valda användare eller grupper. Klicka på Ja.
Notera
En användare kan även ha roller via gruppmedlemskap. I sådana fall kan du inte ta bort den enskilda användaren från rollen. Gruppmedlemmar kan också inneha roller som individer. För att ta reda på vilka roller användare, grupper eller individuella gruppmedlemmar har, använd funktionen Visa effektiva roller.
Exempel på rollfördelning
Organisationer kan ange två, tre eller fler användarroller beroende på deras drifts- och säkerhetskrav. Följande exempel illustrerar hur ansvar kan fördelas med rollbaserad passersystem.
Administratörer
Administratörer har full åtkomst till systeminställningar, konfiguration och användarhantering. De är ansvariga för att installera, konfigurera, underhålla och uppgradera systemet, såväl som att hantera användarkonton och behörigheter.
Typiskt ansvar inkluderar:
Systemkonfiguration
Användarhantering
Systemuppgraderingar
Ingenjörer
Tekniker är ansvariga för underhåll och felsökning av enheter och systeminfrastruktur. De har tillgång till diagnostik- och underhållsfunktioner men hanterar inte användare eller systemomfattande säkerhetsinställningar.
Typiskt ansvar inkluderar:
Enhetsunderhåll
Diagnostik och felsökning
Övervakning av systemhälsa
Rapportering
Operatörer
Operatörer övervakar systemet och reagerar på drifthändelser. De kan visa live och inspelad video, hantera larm och genomföra andra dagliga övervakningsuppgifter, men kan inte ändra systemkonfiguration.
Typiskt ansvar inkluderar:
Live-övervakning
Uppspelning och utredning
Exportera bevis
Larmhantering