Kaspersky Security Center

Revoca dei diritti di amministratore locale

14 giugno 2024

ID 275021

Espandi tutto | Comprimi tutto

È possibile revocare i diritti di amministratore locale dagli account. Ciò fornisce un ulteriore livello di controllo degli account utente. Ad esempio, è possibile revocare i diritti di amministratore locale al termine di un'assegnazione una tantum.

Quando questa attività viene eseguita, l'account locale specificato viene controllato per vedere se appartiene a gruppi di amministratori locali. Questi gruppi sono definiti nelle impostazioni del criterio di Network Agent. È possibile personalizzare l'elenco dei gruppi di amministratori locali nelle impostazioni dei criteri di Network Agent. È inoltre possibile controllare l'elenco degli account utente privilegiati utilizzando il Rapporto sugli utenti dei dispositivi (solo Linux).

Questa attività può essere eseguita solo nei dispositivi Linux.

Per revocare i diritti di amministratore locale su dispositivi specifici:

  1. Nel menu principale, passare a Risorse (dispositivi)Attività.
  2. Fare clic su Aggiungi.

    Verrà avviata la Creazione guidata nuova attività.

  3. Nel campo Tipo di attività selezionare Revoca diritti di amministratore locale (solo Linux).
  4. Selezionare una delle seguenti opzioni:
    • Assegna attività a un gruppo di amministrazione
    • Specificare gli indirizzi dei dispositivi manualmente o importare gli indirizzi da un elenco
    • Assegna attività a una selezione dispositivi

    L'attività Revoca diritti di amministratore locale (solo Linux) viene creata per i dispositivi specificati. Se è stata selezionata l'opzione Assegna attività a un gruppo di amministrazione, si tratta di un'attività di gruppo.

  5. Nel passaggio Ambito attività, specificare un gruppo di amministrazione, dispositivi con indirizzi IP specifici o una selezione di dispositivi.

    Le impostazioni disponibili dipendono dall'opzione selezionata nel passaggio precedente.

  6. A questo punto della procedura guidata, specificare le seguenti impostazioni:
    • Nel gruppo impostazioni Modalità operativa specificare la modalità operativa:
    • Specificare gli account locali:
      • Fare clic su Aggiungi.
      • Nella finestra visualizzata, procedere come segue:
        • Nel campo Nome account, specificare il nome dell'account locale.
        • Nel gruppo impostazioni Azione account (disponibile solo se l'opzione Revoca i diritti di amministratore locale dagli account elencati è selezionata), selezionare l'azione.
        • Mantieni account
        • Elimina account
  7. Nel passaggio Completa creazione attività, fare clic sul pulsante Fine per creare l'attività e chiudere la procedura guidata.

    Se è stata abilitata l'opzione Apri i dettagli dell'attività al termine della creazione, verrà visualizzata la finestra delle impostazioni dell'attività. In questa finestra, è possibile controllare i parametri dell'attività, modificarli o configurare una pianificazione di avvio delle attività, se necessario.

  8. Nell'elenco delle attività, selezionare l'attività creata, quindi fare clic su Avvia.

    In alternativa, attendere l'avvio dell'attività in base alla pianificazione specificata nelle impostazioni dell'attività.

Al termine dell'attività di revoca dei diritti di amministratore locale, i diritti di amministratore locale vengono revocati dagli account locali specificati nei dispositivi specificati.

Hai trovato utile questo articolo?
Cosa pensi che potremmo migliorare?
Grazie per il feedback! Ci stai aiutando a migliorare.
Grazie per il feedback! Ci stai aiutando a migliorare.