

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Delegare le autorizzazioni all'account o al gruppo FSx di servizio Amazon
<a name="assign-permissions-to-service-account"></a>

L'account o il gruppo di amministratori del FSx servizio Amazon deve disporre dei [privilegi necessari](self-managed-AD.md#service-account-prereqs) FSx per accedere ai file system Windows File Server al tuo dominio Active Directory autogestito. Per delegare queste autorizzazioni, puoi utilizzare **Delegate Control** o **Advanced Features** nello Active Directory User and Computers MMC snap-in, come descritto nelle seguenti procedure.

## **Per assegnare le autorizzazioni utilizzando Delegate Control**
<a name="assign-permissions-delegate-control"></a>

****Per assegnare le autorizzazioni a un account o a un gruppo di servizio utilizzando Delegate Control****

1. Accedi al tuo sistema come amministratore di dominio per il tuo dominio Active Directory.

1. Aprire lo snap-in MMC **Utenti e computer di Active Directory**.

1. Nel riquadro attività, espandere il nodo del dominio.

1. Individua e apri il menu contestuale (fai clic con il pulsante destro del mouse) per l'unità organizzativa che desideri modificare, quindi scegli **Controllo delegato**.

1. **Nella pagina **Delegation of Control Wizard**, scegli Avanti.**

1. Scegli **Aggiungi** per aggiungere il nome del tuo account o gruppo di FSx servizi Amazon, quindi scegli **Avanti**.

1. Nella pagina **Tasks to Delegate (Operazioni da delegare)**, selezionare **Create a custom task to delegate (Crea un'operazione personalizzata per eseguire la delega)**, quindi scegliere **Next (Avanti)**.

1. Scegli **Solo i seguenti oggetti nella cartella**, quindi scegli **Oggetti computer**.

1. Scegliete **Crea oggetti selezionati in questa cartella** e **Elimina gli oggetti selezionati in questa cartella**. Quindi scegli **Successivo**.

1. Per **Autorizzazioni**, scegli quanto segue:
   + **Reimpostazione della password**
   + **Leggi e scrivi le restrizioni dell'account**
   + **Nome host DNS di scrittura convalidato**
   + **Nome principale del servizio di scrittura convalidato**

1. Scegli **Next (Avanti)**, quindi scegli **Finish (Fine)**.

1. Chiudere lo **snap-in MMC Utente e computer di Active Directory**.

## **Per assegnare le autorizzazioni utilizzando le funzionalità avanzate**
<a name="assign-permissions-advanced-features"></a>

1. Accedi al tuo sistema come amministratore di dominio per il tuo dominio Active Directory.

1. Aprire lo snap-in MMC **Utenti e computer di Active Directory**.

1. Seleziona **Visualizza** dalla barra dei menu e assicurati che **Advanced Features** sia abilitata (accanto all'opzione comparirà un segno di spunta se la funzionalità è abilitata).

1. Nel riquadro attività, espandi il nodo del dominio.

1. Individua e apri (fai clic con il pulsante destro del mouse) il menu di scelta rapida dell'unità organizzativa che desideri modificare, quindi scegli **Proprietà**.

1. Nel riquadro **Proprietà dell'unità organizzativa**, selezionare la scheda **Sicurezza**.

1. Nella scheda **Sicurezza**, selezionare **Avanzate**. Quindi seleziona **Aggiungi**.

1. Nella pagina **Immissione delle autorizzazioni**, scegli **Seleziona un committente** e inserisci il nome del tuo account o gruppo di FSx servizi Amazon. Per **Si applica a:**, scegli **Questo oggetto e tutti i computer discendenti**. Assicuratevi che siano selezionati i seguenti elementi:
   + **Modificare le autorizzazioni**
   + **Crea oggetti informatici**
   + **Eliminare oggetti del computer**

1. Seleziona **Applica**, quindi seleziona **OK**.

1. Chiudere lo snap-in MMC **Utente e computer di Active Directory**.