Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Supporto miniorange~
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Delega dettagliata dei criteri di password (SSP)


Una breve panoramica della distribuzione, un riepilogo e i problemi osservati durante la prova di idoneità degli strumenti AD miniOrange.


Passaggi per delegare il controllo a livello di dominio

  • Accedere al livello di dominio in Utenti e computer di Active Directory (ADUC).
  • Fare clic con il tasto destro del mouse sul nome del dominio e selezionare Delegare il controllo.
  • Clicchi Avanti.
passaggi per delegare il controllo a livello di dominio

Seleziona l'utente o il gruppo

  • Selezionare l'utente o il gruppo di sicurezza a cui si desidera delegare l'accesso.
  • Clicchi Avanti.
Seleziona Utenti o Gruppi

Scegli attività di delega personalizzata

  • Seleziona Crea un'attività personalizzata da delegare.
  • Clicchi Avanti.
Scegli le attività da delegare

Seleziona gli oggetti da delegare

  • Sotto Solo i seguenti oggetti nella cartella, Selezionare:
    • oggetti msDS-PasswordSettings
    • Oggetti msDS-PasswordSettingsContainer
  • Questi rappresentano l'accesso a:
    • Il contenitore FGPP
    • Oggetto Criterio password granulare
Seleziona gli oggetti da delegare

Assegnare autorizzazioni di creazione/eliminazione (se necessario)

  • Per consentire all'utente/gruppo di creare policy FGPP, selezionare:
    • Crea oggetti selezionati in questa cartella
  • Per consentire all'utente/gruppo di eliminare i criteri FGPP, selezionare:
    • Elimina gli oggetti selezionati in questa cartella
  • Clicchi Avanti.
assegnare autorizzazioni di creazione ed eliminazione

Configurare l'accesso in lettura o scrittura

  • Nella pagina Autorizzazioni, seleziona:
    • General
    • Proprietà specifica
  • Per accesso in sola lettura
    • Concedi autorizzazioni di lettura per consentire la visualizzazione di criteri quali nome e impostazioni dei criteri.
  • Per l'accesso in scrittura (modifica criteri)
    • Seleziona le seguenti opzioni:
      1. Scrivi
      2. Leggi tutte le proprietà
      3. Scrivi tutte le proprietà
configurare l'accesso in lettura e scrittura

Completare la delega

  • Clicchi Avanti.
  • Rivedi le selezioni.
  • Clicchi Finitura per completare la configurazione della delega

Nota:

  • Queste autorizzazioni forniscono accesso in sola lettura alla Default Domain Password Policy. Le autorizzazioni di lettura e scrittura si applicano solo alle Fine-Grained Password Policy (FGPP) e non consentono la modifica della policy predefinita.