gruppi e permessi

This commit is contained in:
dado
2025-09-25 21:45:56 +02:00
parent 7b27eb26e1
commit 044e85a000
4 changed files with 39 additions and 0 deletions

View File

@@ -25,3 +25,42 @@ Si distinguono due livelli di permessi:
Per consentire a utenti specifici o appartenenti a una determinata Organizational Unit di accedere e modificare i contenuti della directory condivisa, è necessario intervenire sui permessi di sicurezza. Per consentire a utenti specifici o appartenenti a una determinata Organizational Unit di accedere e modificare i contenuti della directory condivisa, è necessario intervenire sui permessi di sicurezza.
![security-permissions](asset/img/security-permissions.png) ![security-permissions](asset/img/security-permissions.png)
## Gruppi
In `Active Directory Users and Computers` è possibile creare un nuovo gruppo. Prima della creazione, è necessario distinguere tra due tipologie di gruppi:
- `Gruppi di distribuzione`: utilizzati principalmente per la distribuzione di contenuti, ad esempio per linvio di email a più destinatari
- `Gruppi di security`: impiegati per gestire i permessi di accesso alle risorse
I gruppi possono avere diversi scope:
- `Global`: generalmente utilizzato per creare utenti che operano esclusivamente all'interno del proprio dominio di competenza
- `Universal`: consente la creazione di utenti che possono operare in tutti i domini della foresta
Dopo aver selezionato il tipo e lo scope, è possibile aggiungere i membri corrispondenti tramite lapposita scheda `Members`
![groups](asset/img/groups.png)
### Assegnazione dei permessi
Una volta creato il gruppo, è possibile consentire laccesso alle directory precedentemente condivise. Per fare ciò:
- Accedere alla scheda `Security > Advanced` della directory condivisa
- Disabilitare lereditarietà dei permessi dalla cartella superiore, qualora siano presenti sottocartelle a cui devono accedere solo utenti specifici
- Convertire i permessi ereditati in permessi espliciti
A questo punto, è possibile rimuovere il gruppo predefinito `Users` e aggiungere il gruppo creato in precedenza, in modo da limitare laccesso alla risorsa solo agli utenti membri del gruppo specifico
![disable-inheritance](asset/img/disable-inheritance.png)
![access-deny](asset/img/access-deny.png)
### Gestione dei permessi per le sottodirectory
Nel caso in cui sia necessario creare una sottodirectory a cui deve accedere solo un utente specifico del gruppo, è possibile:
- Negare esplicitamente laccesso agli altri utenti
- Rimuovere il gruppo dalla lista dei permessi
Si ricorda che i permessi di negazione hanno sempre la precedenza su quelli di concessione.

Binary file not shown.

After

Width:  |  Height:  |  Size: 34 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 74 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 40 KiB