Principale utente con più risposte
differenza tra delegation wizard e group policy object

Domanda
-
Ciao a tutti non riesco a capire la differenza tra i due strumenti e quando si usa uno rispetto l'altro.
Ho la necessità di creare dei gruppi di utenti con privilegi specifici sugli oggetti o utenze AD ( ad es un utenza che possa solo amministare gli utenti/gruppi e un 'altra tipologia di utenza che possa amministrare gli oggetti computer) e mi sembrerebbe indicato il delegation wizard per effettuare questa configurazione. Ho una installazione Active Directory 2012.
Risposte
-
Quindi vorrei capire per dare dei permessi a gruppo di amministratori quale strumento è più indicato ? Vorrei creare un gruppo di admin per la gestione delle utenze , uno per la gestione deigli oggetti ad computer e un gruppo per la gestione del DNS. Grazie
mararr
Se fai una domanda così non hai letto nessuno dei link postati!
Purtroppo quello che chiedi non è così semplice, in più sarebbe utile che ti documentassi, per capirci c'è bisogno di aver chiaro cosa sia un object, un policy object, computer object, group object uno user object ... etc. poi ci sono i contenitori di oggetti le OU, gli attributi che ogni oggetto ha etc. i permessi sugli stessi etc.
http://www.windows-active-directory.com/active-directory-objects.html
implementazione dei modelli amministrativi con privilegi minimi
Delega dell'amministrazione tramite oggetti unità organizzative
Delegating DNS Rights and Permissions to Users
Il delgation wizard (colui che è il mago delle deleghe, il nostro coltivatore di carciofi) opera dell modifiche sugli oggetti (campo di carciofi) delegando le operazioni necessarie (es tu puoi pacciamare, tu annaffi solo, tu semini solo etc.)
Gastone Canali >http://www.armadillo.it
Se alcuni post rispondono al tuo quesito(non necessariamente i miei), ricorda di contrassegnarli come risposta e non dimenticare di contrassegnare anche i post utili. GRAZIE! Ricorda di dare un occhio ai link Click Here andHere- Contrassegnato come risposta Edoardo BenussiMVP, Moderator lunedì 22 luglio 2019 08:30
Tutte le risposte
-
La domanda a poco senso, stai confrontando un campo di carciofi con un coltivatore di carciofi.
Group policy object sono una collezione di settaggi per definire funzionalità dei computer/user apparteneti a active directory
delegation wizard sono una serie di dialog "magiche" per agevolare la creazione delle deleghe...
Gastone Canali >http://www.armadillo.it
Se alcuni post rispondono al tuo quesito(non necessariamente i miei), ricorda di contrassegnarli come risposta e non dimenticare di contrassegnare anche i post utili. GRAZIE! Ricorda di dare un occhio ai link Click Here andHere- Proposto come risposta NinoRCTNModerator domenica 21 luglio 2019 13:37
- Modificato GastoneCanaliModerator domenica 21 luglio 2019 21:45
- Contrassegnato come risposta Edoardo BenussiMVP, Moderator lunedì 22 luglio 2019 08:29
- Contrassegno come risposta annullato Edoardo BenussiMVP, Moderator lunedì 22 luglio 2019 08:31
- Proposta come risposta annullata Edoardo BenussiMVP, Moderator lunedì 22 luglio 2019 08:31
-
-
Quindi vorrei capire per dare dei permessi a gruppo di amministratori quale strumento è più indicato ? Vorrei creare un gruppo di admin per la gestione delle utenze , uno per la gestione deigli oggetti ad computer e un gruppo per la gestione del DNS. Grazie
mararr
-
Quindi vorrei capire per dare dei permessi a gruppo di amministratori quale strumento è più indicato ? Vorrei creare un gruppo di admin per la gestione delle utenze , uno per la gestione deigli oggetti ad computer e un gruppo per la gestione del DNS. Grazie
mararr
Se fai una domanda così non hai letto nessuno dei link postati!
Purtroppo quello che chiedi non è così semplice, in più sarebbe utile che ti documentassi, per capirci c'è bisogno di aver chiaro cosa sia un object, un policy object, computer object, group object uno user object ... etc. poi ci sono i contenitori di oggetti le OU, gli attributi che ogni oggetto ha etc. i permessi sugli stessi etc.
http://www.windows-active-directory.com/active-directory-objects.html
implementazione dei modelli amministrativi con privilegi minimi
Delega dell'amministrazione tramite oggetti unità organizzative
Delegating DNS Rights and Permissions to Users
Il delgation wizard (colui che è il mago delle deleghe, il nostro coltivatore di carciofi) opera dell modifiche sugli oggetti (campo di carciofi) delegando le operazioni necessarie (es tu puoi pacciamare, tu annaffi solo, tu semini solo etc.)
Gastone Canali >http://www.armadillo.it
Se alcuni post rispondono al tuo quesito(non necessariamente i miei), ricorda di contrassegnarli come risposta e non dimenticare di contrassegnare anche i post utili. GRAZIE! Ricorda di dare un occhio ai link Click Here andHere- Contrassegnato come risposta Edoardo BenussiMVP, Moderator lunedì 22 luglio 2019 08:30
-
Gastone, scusami ma la risposta mi sembra incompleta. Non hai specificato quale è il "campo di carciofi" e chi è il "coltivatore di carciofi"...
Saluti
Nino
www.testerlab.it
Nino hai ragione.
Spero nl post seguente di avere chiarito la cosa :)
Ciao Gas
Gastone Canali >http://www.armadillo.it
Se alcuni post rispondono al tuo quesito(non necessariamente i miei), ricorda di contrassegnarli come risposta e non dimenticare di contrassegnare anche i post utili. GRAZIE! Ricorda di dare un occhio ai link Click Here andHere