Pagina 1 di 1

[RISOLTO] Diritti utente su OR

Pubblicato: 31 maggio 2022 - 15:40
di Renaud Villet
Salve
, abbiamo configurato correttamente la gestione di utenti e certificati per limitare gli utenti della console alla visualizzazione dei soli computer in cui è distribuito un certificato associato e all'assegnazione di pacchetti a tali computer. Questo certificato è distribuito a livello di unità organizzativa (OU).

Tuttavia, se concediamo a un utente l'autorizzazione "Modifica pacchetti OU di Active Directory", questi può assegnare un pacchetto a qualsiasi OU, anche a quelle in cui il certificato non è distribuito.
Esiste un modo per limitare la possibilità di un utente di modificare i pacchetti solo alle OU in cui è assegnato il certificato corrispondente?

Grazie.

Re: Diritti utente su OU

Pubblicato: 1 giugno 2022 - 11:34
di Renaud Villet
Abbiamo trovato la soluzione. :D
Quando si assegna il pacchetto "Modifica unità organizzative di Active Directory" corretto, è necessario selezionare "Consenti nomi di pacchetto specifici" e immettere il nome del pacchetto dell'unità organizzativa (che si trova facendo clic con il pulsante destro del mouse sull'unità organizzativa -> crea o modifica pacchetto...) preceduto da un asterisco (*) in modo che vengano prese in considerazione anche le sottounità organizzative.

Re: Diritti utente su OU

Pubblicato: 1 giugno 2022 - 12:29
di sfontenau
Esattamente.
Volevo risponderti proprio così, ma sei stato troppo veloce. ;)