Gestione delle password in un dominio
Gli amministratori sanno bene che uno dei compiti più noiosi è la gestione delle password degli utenti di dominio. Una volta impostate complessità, tempi di scadenza e di blocco in seguito a errori di inserimento, in un mondo ideale non ci dovrebbe essere altro da fare, salvo la creazione di nuovi account.
In realtà in una rete medio/grande quasi ogni giorno si ricevono richieste di intervento per riattivare utenti sbadati e resettare password dimenticate. Benché siano problemi banali, devono essere affrontati immediatamente, poiché si tratta di situazioni bloccanti per gli utenti coinvolti.
Per fortuna Active Directory viene in aiuto al sysadmin con due funzioni che non si usano molto spesso: la delega dei ruoli e la creazione di console di management personalizzate. Tramite questi strumenti è possibile demandare le operazioni di gestione delle password ad un incaricato che non deve fare parte necessariamente dei gruppi con privilegi amministrativi.
So di aziende che demandano questa funzione ad una persona del reparto gestione del personale.
In questo screencast vediamo come usare la delega dei privilegi e la creazione di una console MMC personalizzata per delegare un utente alla modifica delle password di dominio. Per ovvi motivi di sicurezza non è possibile delegare la riattivazione un utente usando questo sistema.
Potrebbe essere necessario installare sul PC dell’utente gli strumenti di amministrazione che si trovano sul CD di installazione del server, in \i386\adminpack.msi
