Stavo ripensando ieri sera al webcast fatto in mattinata sulla sicurezza e Active Directory, e in particolare all'ultima demo, quella sulla creazione di un GPO per togliere agli accounti con privilegi amministrativi il permesso di effettuare il logon come servizi o come processi batch (e la gestione delle eccezioni a questa policy).

Purtroppo però la demo non ha funzionato e non riuscivo a caprirne il motivo... Motivo che ho scoperto poi ieri sera ripensandoci: il domani level!

Per creare Universal Security Group è necessario infatti che il dominio sia almeno in Windows 2000 native mode, mentre la macchina virtuale che stavo usando era in Windows Mixed Mode, il livello di default, utilizzato per permettere la compatibilità con Windows NT 4.0.

Sto preparando ora "demo on paper", così da integrare i contenuti del webcast. Seguirà quindi un aggiornamento di questo post appena è tutto pronto!

...Grazie ancora a chi ha partecipato ieri al webcast!

 

  Renato Francesco Giorgini
  Evangelist - IT Pro
  Microsoft Italia

 
RenatoFrancesco.Giorgini@microsoft.com