Linee guida per l'esecuzione di attività di amministratore di AgPM

Advanced Criteri di gruppo Management (AGPM) consente a un amministratore di AgPM (Controllo completo) di configurare le opzioni a livello di dominio e delegare le autorizzazioni a responsabili approvazione, editor, revisori e amministratori di AgPM. Per impostazione predefinita, un amministratore di AgPM è un utente con controllo completo, ovvero tutte le autorizzazioni di Gestione gruppi di disponibilità, che può quindi eseguire attività associate a qualsiasi ruolo.

In un ambiente in cui più persone sviluppano oggetti Criteri di gruppo è possibile scegliere di consentire a tutti gli amministratori Criteri di gruppo di eseguire le stesse attività e di avere lo stesso livello di accesso. In alternativa, è possibile scegliere di consentire agli amministratori di Gestione criteri di gruppo di delega di delegare le autorizzazioni agli editor che possono modificare oggetti Criteri di gruppo e ai responsabili approvazione che distribuiscono oggetti Criteri di gruppo nell'ambiente di produzione. Gli amministratori di AgPM possono configurare le autorizzazioni per soddisfare le esigenze dell'organizzazione.

  • Configurazione della gestione avanzata Criteri di gruppo: configurare la connessione al server AGPM e la notifica tramite posta elettronica, delegare l'accesso agli oggetti Criteri di gruppo nell'ambiente di produzione e configurare la registrazione e la traccia per la risoluzione dei problemi.

  • Gestione dell'archivio: delegare l'accesso agli oggetti Criteri di gruppo nell'archivio, limitare il numero di versioni di ogni oggetto Criteri di gruppo archiviato, importare un oggetto Criteri di gruppo da un altro dominio ed eseguire il backup e ripristinare l'archivio.

  • Gestione del servizio AgPM: arrestare e avviare il servizio AgPM o modificare il percorso di archiviazione, l'account del servizio AgPM o la porta su cui è in ascolto il servizio AGPM.

  • Spostare il server AgPM e l'archivio: spostare il servizio AgPM, l'archivio o entrambi in un server diverso.

Nota Poiché il ruolo amministratore di Gestione criteri di gruppo include le autorizzazioni per tutti gli altri ruoli, un amministratore di AgPM può eseguire le attività in genere associate a qualsiasi altro ruolo.

Esecuzione di attività del responsabile approvazione, ad esempio la creazione, la distribuzione o l'eliminazione di oggetti Criteri di gruppo

Esecuzione di attività dell'editor, ad esempio la modifica, la ridenominazione, l'etichettatura o l'importazione di oggetti Criteri di gruppo, la creazione di modelli o l'impostazione di un modello predefinito

Esecuzione di attività del revisore, ad esempio la revisione delle impostazioni e il confronto di oggetti Criteri di gruppo

Considerazioni aggiuntive

Per impostazione predefinita, il ruolo amministratore di AgPM ha il controllo completo, ovvero tutte le autorizzazioni agpm:

  • Contenuto elenco

  • Impostazioni di lettura

  • Modifica impostazioni

  • Creare un oggetto Criteri di gruppo

  • Distribuire l'oggetto Criteri di gruppo

  • Eliminare l'oggetto Criteri di gruppo

  • Esportare l'oggetto Criteri di gruppo

  • Importare un oggetto Criteri di gruppo

  • Creare un modello

  • Modifica opzioni

  • Modificare la sicurezza

Le autorizzazioni Modifica opzioni e Modifica sicurezza sono univoche per il ruolo di amministratore di AgPM.