На вкладке Делегирование домена панели Изменение управления отображается список администраторов групповых политик, обладающих доступом к архиву на уровне домена, а также указаны роли каждого администратора. Кроме того, с помощью этой вкладки Администраторы расширенного управления групповыми политиками (полный доступ) могут настроить разрешения на уровне домена для редакторов, утверждающих, проверяющих и других Администраторы расширенного управления групповыми политиками. На вкладке Делегирование домена имеются два раздела: для настройки уведомления по электронной почте и для делегирования прав на основе ролей для Расширенное управление групповыми политиками на уровне домена.

Настройка уведомления по электронной почте

В разделе уведомления по электронной почте этой вкладки определяются управляющие, которые будут получать уведомления при наличии операций, ожидающих утверждения в AGPM.

Параметр Описание

Адрес эл. почты отправителя

Псевдоним AGPM, под которым уведомления отправляются утверждающим. В среде с несколькими доменами может использоваться один и тот же псевдоним или разные псевдонимы для каждого домена.

Адрес эл. почты получателя

Список адресов электронной почты утверждающих через запятую, которым направляется уведомление

SMTP-сервер

Имя почтового сервера, например mail.contoso.com

Имя пользователя

Пользователь, обладающий правами доступа к SMTP-серверу

Пароль

Пароль пользователя для проверки подлинности на SMTP-сервере

Подтверждение пароля

Подтверждение пароля пользователя

Делегирование прав на основе ролей на уровне домена

В разделе делегирования на основе ролей данной вкладки отображаются разрешенные, запрещенные и наследуемые разрешения, которые Администратор расширенного управления групповыми политиками может делегировать всем группам и пользователям в домене, которые обладают правом доступа к архиву. Администратор расширенного управления групповыми политиками может настраивать разрешения на уровне домена, используя стандартные роли AGPM (редактор, утверждающий, проверяющий и Администратор расширенного управления групповыми политиками) или сочетания разрешений для каждого администратора групповой политики.

Кнопка Действие

Добавить

Добавление новой записи в дескриптор безопасности. В Active Directory можно добавлять любых пользователей или группы в качестве администраторов групповых политик.

Удалить

Удаление выбранных администраторов групповых политик из списка управления доступом.

Свойства

Отображение свойств для выбранных администраторов групповых политик.

Дополнительные

Открытие редактора списка управления доступом.

Дополнительные сведения

Дополнительные ссылки