Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a: Configuration Manager (Current Branch)
In Configuration Manager, l'amministrazione basata sui ruoli combina i ruoli di sicurezza, gli ambiti di sicurezza e le raccolte assegnate per definire l'ambito amministrativo per ogni utente amministrativo. Un ambito amministrativo include gli oggetti che un utente amministratore può visualizzare nella console di Configuration Manager e le attività relative a tali oggetti che è autorizzato a eseguire.
Se non si ha ancora familiarità con questi concetti, vedere Nozioni fondamentali sull'amministrazione basata sui ruoli.
Usare le informazioni contenute in questo articolo per creare e configurare l'amministrazione basata sui ruoli e le impostazioni di sicurezza correlate.
Nota
Le procedure descritte in questo articolo presuppongono che l'utente amministratore ricopra un ruolo di sicurezza con le autorizzazioni necessarie. Ad esempio, i ruoli Amministratore completo o Amministratore sicurezza .
Consiglio
Utilizzare lo strumento di amministrazione e controllo basato sui ruoli per eseguire le azioni seguenti:
- Modellare le autorizzazioni per un nuovo ruolo da creare.
- Controllare tutti gli utenti amministrativi, le raccolte e gli ambiti di sicurezza esistenti.
- Controlla un utente specifico
Creare ruoli di sicurezza personalizzati
Configuration Manager include diversi ruoli di sicurezza predefiniti. Non è possibile modificare le autorizzazioni dei ruoli predefiniti. Se sono necessari altri ruoli, crearne uno personalizzato. È possibile creare un ruolo personalizzato per concedere agli utenti amministratori altre autorizzazioni necessarie e non incluse in un ruolo predefinito. Usando un ruolo di sicurezza personalizzato, è possibile assegnare loro le autorizzazioni meno necessarie. Un ruolo personalizzato consente di evitare l'assegnazione di un ruolo di sicurezza che concede più autorizzazioni di quelle necessarie.
Come creare ruoli di sicurezza personalizzati
Nella console di Configuration Manager passa all'area di lavoro Amministrazione. Espandere Sicurezza, quindi selezionare il nodo Ruoli di sicurezza . Usare quindi uno dei processi seguenti per creare un nuovo ruolo di sicurezza:
Creare un nuovo ruolo di sicurezza personalizzato copiando un ruolo predefinito
Selezionare un ruolo di sicurezza esistente da usare come origine per il nuovo ruolo.
Nella scheda Home della barra multifunzione, nel gruppo Ruolo sicurezza , selezionare Copia. Questa azione crea una copia del ruolo di sicurezza di origine.
Nella procedura guidata Copia ruolo di sicurezza, specificare un nome per il nuovo ruolo di sicurezza personalizzato. La lunghezza massima è 256 caratteri.
Facoltativo ma consigliato, specificare una Descrizione per riepilogare lo scopo di questo ruolo di sicurezza personalizzato. La lunghezza massima è 512 caratteri.
In Autorizzazioni espandere ogni tipo di oggetto per visualizzare le autorizzazioni disponibili.
Per modificare un'autorizzazione, selezionare l'elenco a discesa e scegliere Sì o No.
Attenzione
Quando si configura un ruolo di sicurezza personalizzato, concedere solo le autorizzazioni necessarie per gli utenti assegnati a questo ruolo. Ad esempio, l'autorizzazione Modifica per l'oggetto Ruoli di sicurezza consente agli utenti assegnati di modificare qualsiasi ruolo di sicurezza accessibile, anche se non sono assegnati a tale ruolo di sicurezza.
Dopo aver configurato le autorizzazioni, selezionare OK per salvare il nuovo ruolo di sicurezza.
Importare un ruolo di sicurezza esportato da un'altra gerarchia di Configuration Manager
Importante
Importare solo file di configurazione del ruolo di sicurezza personalizzati da un'origine attendibile. Quando si esporta un ruolo di sicurezza personalizzato, salvarlo in un percorso sicuro. I file XML non sono firmati digitalmente.
Nel gruppo Crea della scheda Home della barra multifunzione scegliere Importa ruolo di sicurezza.
Specificare il file XML che contiene la configurazione del ruolo di sicurezza esportata. Selezionare Apri per completare la procedura e creare il ruolo di sicurezza.
Dopo aver importato un ruolo di sicurezza personalizzato, aprirne le proprietà. Visualizzare le autorizzazioni per verificare che includano le autorizzazioni meno necessarie per questo ruolo. Modificare le autorizzazioni non necessarie in questo ambiente.
Nota
Non è possibile esportare ruoli di sicurezza predefiniti.
Configurare i ruoli di sicurezza
È possibile modificare le autorizzazioni per un ruolo di sicurezza personalizzato, ma non è possibile modificare i ruoli di sicurezza predefiniti.
Nella console di Configuration Manager passare all'area di lavoro Amministrazione, espandere Sicurezza e quindi selezionare il nodo Ruoli di sicurezza.
Selezionare il ruolo di sicurezza personalizzato che si desidera modificare o visualizzare.
Nel gruppo Proprietà della scheda Home della barra multifunzione selezionare Proprietà.
Nella scheda Generale della finestra delle proprietà, modificare il Nome o la Descrizione , se necessario.
Nella scheda Utenti amministrativi visualizzare gli utenti associati a questo ruolo. Per modificare l'assegnazione, passare alle proprietà dell'utente amministratore.
Nella scheda Autorizzazioni espandere ogni tipo di oggetto per visualizzare le autorizzazioni disponibili.
Per modificare un'autorizzazione, selezionare l'elenco a discesa e quindi scegliere Sì o No.
Attenzione
Quando si configura un ruolo di sicurezza personalizzato, concedere solo le autorizzazioni necessarie per gli utenti assegnati a questo ruolo. Ad esempio, l'autorizzazione Modifica per l'oggetto Ruoli di sicurezza consente agli utenti assegnati di modificare qualsiasi ruolo di sicurezza accessibile, anche se non sono assegnati a tale ruolo di sicurezza.
Al termine, selezionare OK per salvare il ruolo di sicurezza personalizzato.
Configurare gli ambiti di sicurezza per un oggetto
Gestire gli ambiti di sicurezza dall'oggetto a protezione diretta, non dall'ambito di sicurezza. Le uniche proprietà che è possibile modificare in un ambito di sicurezza personalizzato sono il nome e la descrizione. Non è possibile modificare i due ambiti predefiniti. Per modificare il nome e la descrizione di un ambito personalizzato, è necessaria l'autorizzazione Modifica per l'oggetto Ambiti di sicurezza .
Quando crei un nuovo oggetto in Configuration Manager, questo viene associato a ogni ambito di sicurezza associato ai ruoli di sicurezza dell'account usato per creare l'oggetto. Questo comportamento si verifica quando tali ruoli di sicurezza forniscono l'autorizzazione Crea o Imposta ambito di sicurezza . Dopo aver creato un oggetto, è possibile modificare gli ambiti di sicurezza e assegnarlo a più ambiti.
Ad esempio, ti viene assegnato un ruolo di sicurezza che ti concede l'autorizzazione per creare un nuovo gruppo di limiti. Questo ruolo è associato all'ambito di sicurezza degli amministratori . Quando si crea un nuovo gruppo di limiti, non è possibile assegnare ambiti di sicurezza specifici. L'ambito di sicurezza Admins viene assegnato automaticamente al nuovo gruppo di limiti. Dopo aver salvato il nuovo gruppo di limiti, è possibile modificare gli ambiti di sicurezza per il gruppo di limiti.
Per ulteriori informazioni su come aggiungere un ambito per un utente, vedere Modificare l'ambito amministrativo di un utente amministratore.
Come creare un ambito di sicurezza personalizzato
Nella console di Configuration Manager passare all'area di lavoro Amministrazione, espandere Sicurezza e quindi selezionare il nodo Ambiti di sicurezza.
Nel gruppo Crea della scheda Home della barra multifunzione selezionare Crea ambito di sicurezza.
Nella finestra Crea ambito di sicurezza, specificare un nome per l'ambito di sicurezza. La lunghezza massima è 256 caratteri.
Facoltativo ma consigliato, specificare una Descrizione per riepilogare lo scopo di questo ambito di sicurezza personalizzato. La lunghezza massima è 512 caratteri.
Selezionare o rimuovere le assegnazioni degli utenti amministrativi. Puoi modificarli dopo aver creato l'ambito di sicurezza.
Per salvare l'ambito di sicurezza personalizzato, selezionare OK.
Come configurare gli ambiti di sicurezza per un oggetto
Nella console di Configuration Manager selezionare un oggetto che supporti l'assegnazione a un ambito di sicurezza. Per l'elenco degli oggetti supportati, vedere Nozioni fondamentali sull'amministrazione basata sui ruoli - Ambiti di sicurezza.
Nella scheda Home della barra multifunzione, nel gruppo Classifica , selezionare Imposta ambiti di sicurezza.
Per una cartella, passare alla scheda Cartella sulla barra multifunzione. Nel gruppo Azioni selezionare Imposta ambiti di sicurezza.
Nota
È possibile eseguire la ricerca in cartelle esterne all'ambito di sicurezza di un utente se l'utente condivide un ambito di sicurezza con la persona che ha creato l'oggetto.
Nella finestra Imposta ambiti di sicurezza selezionare o deselezionare gli ambiti di sicurezza per l'oggetto. Seleziona almeno un ambito di sicurezza.
Selezionare OK per salvare gli ambiti di sicurezza assegnati.
Configurare le raccolte per gestire la sicurezza
Non sono disponibili procedure per configurare le raccolte per l'amministrazione basata sui ruoli. Le raccolte non hanno una configurazione di amministrazione basata sui ruoli. Al contrario, si assegnano le raccolte a un utente amministratore. Per determinare le azioni che un utente amministratore può eseguire su una raccolta e sui relativi membri, visualizzare le autorizzazioni per il tipo di oggetto Raccolta nel ruolo di sicurezza.
Quando un utente amministratore dispone di autorizzazioni per una raccolta, dispone anche di autorizzazioni per raccolte limitate a tale raccolta. Ad esempio, l'organizzazione usa una raccolta denominata Tutti i desktop. Esiste anche una raccolta denominata All North America del Nord Desktops limitata alla raccolta Tutti i desktop. Se un utente amministratore dispone delle autorizzazioni per Tutti i desktop, dispone delle stesse autorizzazioni per la raccolta Tutti i desktop dell'America del Nord.
Un utente amministratore non può usare le autorizzazioni di eliminazione o modifica per una raccolta a lui direttamente assegnata. Possono usare queste autorizzazioni per le raccolte limitate a tale raccolta. Nell'esempio precedente, l'utente amministratore può eliminare o modificare la raccolta Tutti i desktop America del Nord, ma non può eliminare o modificare la raccolta Tutti i desktop.
Creare un nuovo utente amministratore
Per concedere a singoli utenti o membri di un gruppo di sicurezza l'accesso per gestire Configuration Manager, creare un utente amministratore. Specificare un account Windows dell'utente o del gruppo di utenti. Assegnare ogni utente amministratore ad almeno un ruolo di sicurezza e un ambito di sicurezza. È anche possibile assegnare raccolte per limitare l'ambito amministrativo dell'utente o del gruppo.
Nota
Se l'utente amministratore è un membro del gruppo di sicurezza globale Utenti protetti , può eseguire la console solo per 4 ore alla volta. Dopo 4 ore, l'autorizzazione Kerberos scade e non può essere rinnovata. La console si chiude automaticamente e qualsiasi lavoro in corso non salvato va perso.
I membri del gruppo di sicurezza Utenti protetti devono monitorare il tempo trascorso nella console e salvare o chiudere qualsiasi lavoro in corso prima di 4 ore. Dopo aver chiuso la console, riavviala per continuare a funzionare.
Per altre informazioni sul gruppo di sicurezza Utenti protetti , vedere Gruppo di sicurezza Utenti protetti e Indicazioni su come configurare gli account protetti.
Come creare un nuovo utente amministratore
Nella console di Configuration Manager passare all'area di lavoro Amministrazione, espandere Sicurezza e quindi selezionare il nodo Utenti amministrativi.
Nel gruppo Crea della scheda Home della barra multifunzione selezionare Aggiungi utente o gruppo.
Seleziona Sfoglia e quindi seleziona l'account utente o il gruppo da usare per questo nuovo utente amministratore in Configuration Manager.
Nota
Per l'amministrazione basata su console, puoi specificare solo utenti di dominio o gruppi di sicurezza di dominio come utente amministrativo.
Per i ruoli di sicurezza associati, selezionare Aggiungi per aprire un elenco dei ruoli di sicurezza disponibili. Selezionare uno o più ruoli di sicurezza e quindi scegliere OK.
Scegliere una delle seguenti opzioni per definire il comportamento dell'oggetto a protezione diretta per il nuovo utente:
Tutte le istanze degli oggetti correlati ai ruoli di sicurezza assegnati: Questa opzione presenta i comportamenti seguenti:
- Ambito di sicurezza: tutti
- Raccolte: Tutti i sistemi e Tutti gli utenti e gruppi di utenti
- I ruoli di sicurezza assegnati all'utente definiscono il suo accesso agli oggetti.
- I nuovi oggetti creati dall'utente vengono assegnati all'ambito di sicurezza predefinito .
Solo le istanze degli oggetti assegnati agli ambiti di sicurezza e alle raccolte specificati: Questa opzione presenta i comportamenti seguenti:
- Ambito di sicurezza: predefinito
- Raccolte: Tutti i sistemi e Tutti gli utenti e gruppi di utenti
- Queste impostazioni predefinite possono essere diverse, in quanto gli ambiti e le raccolte di sicurezza effettivi sono limitati a quelli associati all'account utilizzato per creare l'utente amministratore.
- Aggiungere o rimuovere ambiti di sicurezza e raccolte per personalizzare l'ambito amministrativo di questo utente.
Importante
Dopo aver creato l'utente, visualizzarne le proprietà per selezionare una terza opzione, Associa i ruoli di sicurezza assegnati a specifici ambiti e raccolte di sicurezza. Per ulteriori informazioni, vedere Modificare l'ambito amministrativo di un utente amministratore.
Selezionare OK per chiudere la finestra e creare l'utente amministratore.
Modificare l'ambito amministrativo di un utente amministratore
È possibile modificare l'ambito amministrativo di un utente amministratore aggiungendo o rimuovendo ruoli di sicurezza, ambiti di sicurezza e raccolte associati all'utente. Ogni utente amministratore deve essere associato ad almeno un ruolo di sicurezza e a un ambito di sicurezza. Potrebbe essere necessario assegnare una o più raccolte all'ambito amministrativo dell'utente. La maggior parte dei ruoli di sicurezza interagisce con le raccolte e non funziona correttamente senza una raccolta assegnata.
Quando si modifica un utente amministratore, è possibile modificare il comportamento dell'associazione degli oggetti a protezione diretta ai ruoli di sicurezza assegnati. I tre comportamenti che è possibile selezionare sono i seguenti:
Tutte le istanze degli oggetti correlati ai ruoli di sicurezza assegnati: questa opzione associa l'utente amministratore con l'ambito All e le raccolte Tutti i sistemi e Tutti gli utenti e i gruppi di utenti . I ruoli di sicurezza assegnati all'utente definiscono l'accesso agli oggetti.
Solo le istanze degli oggetti assegnati agli ambiti di sicurezza e alle raccolte specificati: questa opzione associa l'utente amministratore agli stessi ambiti di sicurezza e raccolte associati all'account utilizzato per configurare l'utente amministrativo. Questa opzione supporta l'aggiunta o la rimozione di ruoli e raccolte di sicurezza per personalizzare l'ambito amministrativo dell'utente amministratore.
Associa i ruoli di sicurezza assegnati a specifici ambiti di sicurezza e raccolte: questa opzione consente di creare associazioni specifiche tra singoli ruoli di sicurezza e specifici ambiti e raccolte di sicurezza per l'utente.
Nota
L'opzione è disponibile solo quando si modificano le proprietà di un utente amministratore.
La configurazione corrente del comportamento degli oggetti a protezione diretta modifica il processo utilizzato per assegnare ruoli di sicurezza aggiuntivi. Per gestire un utente di amministrazione, utilizzare le procedure seguenti, basate sulle diverse opzioni per le entità a protezione diretta.
Per visualizzare e gestire la configurazione degli oggetti a protezione diretta per un utente amministratore, attenersi alla procedura seguente.
Come visualizzare e gestire il comportamento dell'oggetto a protezione diretta per un utente amministratore
- Nella console di Configuration Manager scegliere Amministrazione.
- Nell'area di lavoro Amministrazione espandere Sicurezza e quindi scegliere Utenti amministratori.
- Selezionare l'utente amministratore che si desidera modificare.
- Nel gruppo Proprietà della scheda Home scegliere Proprietà.
- Scegliere la scheda Ambiti di protezione per visualizzare la configurazione corrente per gli oggetti a protezione diretta per questo utente amministrativo.
- Per modificare il comportamento degli oggetti a protezione diretta, selezionare una nuova opzione per il comportamento degli oggetti a protezione diretta. Dopo aver modificato questa configurazione, vedere la procedura appropriata per ulteriori indicazioni sulla configurazione degli ambiti e delle raccolte di sicurezza e dei ruoli di sicurezza per questo utente amministratore.
- Scegliere OK per completare la procedura.
Utilizzare la procedura seguente per modificare un utente amministratore con il comportamento dell'oggetto a protezione diretta impostato su Tutte le istanze degli oggetti correlati ai ruoli di sicurezza assegnati.
Per l'opzione: tutte le istanze degli oggetti correlati ai ruoli di sicurezza assegnati
Nella console di Configuration Manager scegliere Amministrazione.
Nell'area di lavoro Amministrazione espandere Sicurezza e quindi scegliere Utenti amministratori.
Selezionare l'utente amministratore che si desidera modificare.
Nel gruppo Proprietà della scheda Home scegliere Proprietà.
Scegliere la scheda Ambiti di sicurezza per verificare che l'utente amministrativo sia configurato per tutte le istanze degli oggetti correlati ai ruoli di sicurezza assegnati.
Per modificare i ruoli di sicurezza assegnati, scegliere la scheda Ruoli di sicurezza .
- Per assegnare ruoli di sicurezza aggiuntivi a questo utente amministratore, scegliere Aggiungi, selezionare la casella per ogni ruolo di sicurezza aggiuntivo che si desidera assegnare, quindi scegliere OK.
- Per rimuovere i ruoli di sicurezza, selezionare uno o più ruoli di sicurezza dall'elenco, quindi scegliere Remove.
Per modificare il comportamento degli oggetti a protezione diretta, scegliere la scheda Ambiti di protezione e scegliere una nuova opzione per il comportamento degli oggetti a protezione diretta. Dopo aver modificato questa configurazione, vedere la procedura appropriata per ulteriori indicazioni sulla configurazione degli ambiti e delle raccolte di sicurezza e dei ruoli di sicurezza per questo utente amministratore.
Nota
Quando il comportamento degli oggetti a protezione diretta è impostato su Tutte le istanze degli oggetti correlati ai ruoli di sicurezza assegnati, non è possibile aggiungere o rimuovere ambiti di sicurezza e raccolte specifici.
Scegliere OK per completare la procedura.
Utilizzare la procedura seguente per modificare un utente amministratore con il comportamento dell'oggetto a protezione diretta impostato su Solo le istanze degli oggetti assegnati agli ambiti e alle raccolte di sicurezza specificati.
Per opzione: solo le istanze di oggetti assegnati agli ambiti di sicurezza e alle raccolte specificati
Nella console di Configuration Manager scegliere Amministrazione.
Nell'area di lavoro Amministrazione espandere Sicurezza e quindi scegliere Utenti amministratori.
Selezionare l'utente amministratore che si desidera modificare.
Nel gruppo Proprietà della scheda Home scegliere Proprietà.
Scegliere la scheda Ambiti di sicurezza per verificare che l'utente sia configurato solo per le istanze di oggetti assegnati agli ambiti di sicurezza e alle raccolte specificati.
Per modificare i ruoli di sicurezza assegnati, scegliere la scheda Ruoli di sicurezza .
- Per assegnare ruoli di sicurezza aggiuntivi a questo utente, scegliere Aggiungi, selezionare la casella per ogni ruolo di sicurezza aggiuntivo che si desidera assegnare, quindi scegliere OK.
- Per rimuovere i ruoli di sicurezza, selezionare uno o più ruoli di sicurezza dall'elenco, quindi scegliere Remove.
Per modificare gli ambiti di sicurezza e le raccolte associati ai ruoli di sicurezza, scegliere la scheda Ambiti di sicurezza .
- Per associare nuovi ambiti di sicurezza o raccolte a tutti i ruoli di sicurezza assegnati a questo utente amministratore, scegliere Aggiungi e selezionare una delle quattro opzioni. Se si seleziona Ambito di protezione o Raccolta, selezionare la casella relativa a uno o più oggetti per completare la selezione, quindi scegliere OK.
- Per rimuovere un ambito di sicurezza o una raccolta, scegliere l'oggetto, quindi Remove.
Scegliere OK per completare la procedura.
Utilizzare la procedura seguente per modificare un utente amministratore con il comportamento dell'oggetto a protezione diretta impostato su Associa i ruoli di sicurezza assegnati a specifici ambiti e raccolte di sicurezza.
Per l'opzione: Associare i ruoli di sicurezza assegnati a specifici ambiti e raccolte di sicurezza
Nella console di Configuration Manager scegliere Amministrazione.
Nell'area di lavoro Amministrazione espandere Sicurezza e quindi scegliere Utenti amministratori.
Selezionare l'utente amministratore che si desidera modificare.
Nel gruppo Proprietà della scheda Home scegliere Proprietà.
Scegliere la scheda Ambiti di sicurezza per verificare che l'utente amministrativo sia configurato per Associa i ruoli di sicurezza assegnati a specifici ambiti e raccolte di sicurezza.
Per modificare i ruoli di sicurezza assegnati, scegliere la scheda Ruoli di sicurezza .
Per assegnare ruoli di sicurezza aggiuntivi a questo utente amministratore, scegliere Aggiungi. Nella finestra di dialogo Aggiungi ruolo di sicurezza selezionare uno o più ruoli di sicurezza disponibili, scegliere Aggiungi e selezionare un tipo di oggetto da associare ai ruoli di sicurezza selezionati. Se si seleziona Ambito di protezione o Raccolta, selezionare la casella relativa a uno o più oggetti per completare la selezione, quindi scegliere OK.
Nota
È necessario configurare almeno un ambito di sicurezza prima che i ruoli di sicurezza selezionati possano essere assegnati all'utente amministratore. Quando si selezionano più ruoli di sicurezza, ogni ambito di sicurezza e raccolta configurati vengono associati a ognuno dei ruoli di sicurezza selezionati.
Per rimuovere i ruoli di sicurezza, selezionare uno o più ruoli di sicurezza dall'elenco, quindi scegliere Remove.
Per modificare gli ambiti di sicurezza e le raccolte associati a un ruolo di sicurezza specifico, scegliere la scheda Ambiti di sicurezza , selezionare il ruolo di sicurezza, quindi scegliere Modifica.
Per associare nuovi oggetti a questo ruolo di sicurezza, scegliere Aggiungi e selezionare un tipo di oggetto da associare ai ruoli di sicurezza selezionati. Se si seleziona Ambito di protezione o Raccolta, selezionare la casella relativa a uno o più oggetti per completare la selezione, quindi scegliere OK.
Nota
Devi configurare almeno un ambito di sicurezza.
Per rimuovere un ambito di sicurezza o una raccolta associata a questo ruolo di sicurezza, selezionare l'oggetto, quindi scegliere Remove.
Una volta completata la modifica degli oggetti associati, scegliere OK.
Scegliere OK per completare la procedura.
Attenzione
Quando un ruolo di sicurezza concede agli utenti amministratori l'autorizzazione per la distribuzione della raccolta, tali utenti amministratori possono distribuire oggetti da qualsiasi ambito di sicurezza per il quale dispongono delle autorizzazioni di lettura degli oggetti, anche se tale ambito di sicurezza è associato a un ruolo di sicurezza diverso.
Automatizzare con Windows PowerShell
È possibile usare i cmdlet di PowerShell seguenti per automatizzare alcune di queste attività:
Gestire gli utenti amministrativi:
- Get-CMAdministrativeUser: ottenere un oggetto utente amministrativo.
- New-CMAdministrativeUser: crea un nuovo utente amministrativo.
- New-CMAdministrativeUserPermission: creare un oggetto autorizzazioni.
- Remove-CMAdministrativeUser: Rimuove un utente amministratore.
Gestire i ruoli e gli ambiti per gli utenti:
- Add-CMSecurityRoleToAdministrativeUser: aggiungere un ruolo di sicurezza a un utente o un gruppo.
- Remove-CMSecurityRoleFromAdministrativeUser: rimuovi l'associazione tra un ruolo di sicurezza e un utente amministratore.
- Add-CMSecurityScopeToAdministrativeUser: aggiungere un ambito di sicurezza a un utente o un gruppo.
- Remove-CMSecurityScopeFromAdministrativeUser: rimuove l'associazione tra un ambito di sicurezza e un utente amministratore.
Gestire i ruoli di sicurezza:
- Copy-CMSecurityRole: creare un ruolo di sicurezza personalizzato.
- Export-CMSecurityRole: Esporta un ruolo di sicurezza in un file XML.
- Get-CMSecurityRole: ottenere un ruolo di sicurezza.
- Import-CMSecurityRole: Importa un ruolo di sicurezza da un file XML.
- Remove-CMSecurityRole: Rimuovere ruoli di sicurezza personalizzati.
- Set-CMSecurityRole: modificare le impostazioni di configurazione di un ruolo di sicurezza.
Gestione delle autorizzazioni per i ruoli di sicurezza:
- Get-CMSecurityRolePermission: ottenere le autorizzazioni per un ruolo di sicurezza.
- Set-CMSecurityRolePermission: configurare un ruolo di sicurezza con autorizzazioni specifiche.
Gestire gli ambiti di sicurezza:
- Get-CMSecurityScope: ottenere un ambito di sicurezza.
- New-CMSecurityScope: creare un ambito di sicurezza.
- Remove-CMSecurityScope: Rimuovere un ambito di sicurezza.
- Set-CMSecurityScope: configurare un ambito di sicurezza.
Gestire l'ambito di sicurezza degli oggetti:
- Add-CMObjectSecurityScope: aggiungere un ambito di sicurezza a un oggetto.
- Get-CMObjectSecurityScope: ottenere l'ambito di sicurezza per un oggetto Configuration Manager.
- Remove-CMObjectSecurityScope: Rimuovere un ambito di sicurezza da un oggetto di Configuration Manager.