На вкладке Делегирование домена панели Изменение управления отображается список администраторов групповых политик, обладающих доступом к архиву на уровне домена, а также указаны роли каждого администратора. Кроме того, с помощью этой вкладки Администраторы расширенного управления групповыми политиками (полный доступ) могут настроить разрешения на уровне домена для редакторов, утверждающих, проверяющих и других Администраторы расширенного управления групповыми политиками. На вкладке Делегирование домена имеются два раздела: для настройки уведомления по электронной почте и для делегирования прав на основе ролей для Расширенное управление групповыми политиками на уровне домена.
Настройка уведомления по электронной почте
В разделе уведомления по электронной почте этой вкладки определяются управляющие, которые будут получать уведомления при наличии операций, ожидающих утверждения в AGPM.
Параметр | Описание |
---|---|
Адрес эл. почты отправителя |
Псевдоним AGPM, под которым уведомления отправляются утверждающим. В среде с несколькими доменами может использоваться один и тот же псевдоним или разные псевдонимы для каждого домена. |
Адрес эл. почты получателя |
Список адресов электронной почты утверждающих через запятую, которым направляется уведомление |
SMTP-сервер |
Имя почтового сервера, например mail.contoso.com |
Имя пользователя |
Пользователь, обладающий правами доступа к SMTP-серверу |
Пароль |
Пароль пользователя для проверки подлинности на SMTP-сервере |
Подтверждение пароля |
Подтверждение пароля пользователя |
Делегирование прав на основе ролей на уровне домена
В разделе делегирования на основе ролей данной вкладки отображаются разрешенные, запрещенные и наследуемые разрешения, которые Администратор расширенного управления групповыми политиками может делегировать всем группам и пользователям в домене, которые обладают правом доступа к архиву. Администратор расширенного управления групповыми политиками может настраивать разрешения на уровне домена, используя стандартные роли AGPM (редактор, утверждающий, проверяющий и Администратор расширенного управления групповыми политиками) или сочетания разрешений для каждого администратора групповой политики.
Кнопка | Действие |
---|---|
Добавить |
Добавление новой записи в дескриптор безопасности. В Active Directory можно добавлять любых пользователей или группы в качестве администраторов групповых политик. |
Удалить |
Удаление выбранных администраторов групповых политик из списка управления доступом. |
Свойства |
Отображение свойств для выбранных администраторов групповых политик. |
Дополнительные |
Открытие редактора списка управления доступом. |
Дополнительные сведения
- Для получения дополнительных сведений о ролях
и разрешениях, относящихся к определенным задачам, см. описания
задач в разделах Выполнение задач
администратора AGPM, Выполнение задач
редактора, Выполнение задач
утверждающего и Выполнение задач
проверяющего.