none
Delegare utente alla gestione degli utenti ? RRS feed

  • Domanda

  • Mi e' stato chiesto di permettere ad uno o più utenti specifici di poter
    attivare/disattivare gli account utente senza richiedere l'intervento del
    domain admin.

    E' possibile farlo ?

    In caso affermativo, si può fare in modo che non sia possibile che gli
    utenti autorizzati a fare questa cosa, possano disattivare gli utenti di
    tipo Domain Admins ?

    Grazie per i consigli





    venerdì 3 giugno 2011 10:43

Risposte

  • Lo puoi fare con una group policy come questa

    http://www.jasonprahl.com/?p=389

    Se la applichi solo su certe O.U. , che contengono gli utenti ma in cui NON sono contenuti i Domain Admins, hai risolto il problema.


    Fabrizio Volpe
    MVP Directory Services
    MCSE (NT4)(2000)(2003) - MCSA (2003)
    MCTS (SQL 2005)(Exchange 2007)(Windows 2008)
    Fortinet Certified Network Security Professional (FCNSP)
    Fabrizio[_dot_]Volpe[_at_]GMX[_dot_]com
    • Proposto come risposta Fabrizio Volpe venerdì 3 giugno 2011 12:39
    • Contrassegnato come risposta Anca Popa martedì 7 giugno 2011 06:30
    venerdì 3 giugno 2011 12:39
  • Prova a leggere questo:

    http://207.46.16.252/it-it/library/cc771454(WS.10).aspx

    Dove viene dettagliata la delegato di un OU


    Adriano - MCITP Server Administrator MCTS Windows Server 2008 Applications Infrastructure, Configuration adriano.mariolini[at]adrsys.it
    • Proposto come risposta Fabrizio Volpe venerdì 3 giugno 2011 14:37
    • Contrassegnato come risposta Anca Popa martedì 7 giugno 2011 06:30
    venerdì 3 giugno 2011 14:00

Tutte le risposte

  • Lo puoi fare con una group policy come questa

    http://www.jasonprahl.com/?p=389

    Se la applichi solo su certe O.U. , che contengono gli utenti ma in cui NON sono contenuti i Domain Admins, hai risolto il problema.


    Fabrizio Volpe
    MVP Directory Services
    MCSE (NT4)(2000)(2003) - MCSA (2003)
    MCTS (SQL 2005)(Exchange 2007)(Windows 2008)
    Fortinet Certified Network Security Professional (FCNSP)
    Fabrizio[_dot_]Volpe[_at_]GMX[_dot_]com
    • Proposto come risposta Fabrizio Volpe venerdì 3 giugno 2011 12:39
    • Contrassegnato come risposta Anca Popa martedì 7 giugno 2011 06:30
    venerdì 3 giugno 2011 12:39
  • <Fabrizio Volpe> ha scritto nel messaggio
    news:8db4ac17-2712-4baa-8630-891adb6b70e2@communitybridge.codeplex.com...
    > Lo puoi fare con una group policy come questa
    >
    > http://www.jasonprahl.com/?p=389
    >
    > Se la applichi solo su certe O.U. , che contengono gli utenti ma in cui
    > NON sono contenuti i Domain Admins, hai risolto il problema.

    Ottimo !

    Solo una domanda... :

    come faccio ad eliminare una delega dopo che l'ho assegnata ??

    Grazie ancora


    venerdì 3 giugno 2011 13:46
  • Prova a leggere questo:

    http://207.46.16.252/it-it/library/cc771454(WS.10).aspx

    Dove viene dettagliata la delegato di un OU


    Adriano - MCITP Server Administrator MCTS Windows Server 2008 Applications Infrastructure, Configuration adriano.mariolini[at]adrsys.it
    • Proposto come risposta Fabrizio Volpe venerdì 3 giugno 2011 14:37
    • Contrassegnato come risposta Anca Popa martedì 7 giugno 2011 06:30
    venerdì 3 giugno 2011 14:00
  • Grazie per le info

    <Adriano Mariolini> ha scritto nel messaggio
    news:2ba4062d-fdb1-49cb-a0ec-5143dbfb8a51@communitybridge.codeplex.com...
    > Prova a leggere questo:
    >
    > http://207.46.16.252/it-it/library/cc771454(WS.10).aspx
    >
    > Dove viene dettagliata la delegato di un OU
    >
    >
    > --------------------------------------------------------------------------------
    > Adriano - MCITP Server Administrator MCTS Windows Server 2008 Applications
    > Infrastructure, Configuration adriano.mariolini[at]adrsys.it


    venerdì 3 giugno 2011 14:16