Gewähren Sie ausreichende Berechtigungen in Active Directory, um die Zugriffskontrolle in Trend Vision One zu ermöglichen.
Berechtigungsbereich
Die folgende Tabelle zeigt die Berechtigungsbereichsoptionen auf, die bei der Verbindung mit dem Active Directory (vor Ort) in der Third-Party Integration verfügbar sind.
|
Berechtigungsbereich
|
Beschreibung
|
||
|
Lesen
|
Ermöglicht Ihnen, Active Directory-Daten wie Benutzerlisten und Gruppenmitgliedschaften
zu synchronisieren.
|
||
|
Read & Write
|
Ermöglicht Ihnen:
|
Erteilen der erforderlichen Berechtigungen für ein Dienstkonto
Um die Zugriffskontrolle für Antwortaktionen auf verbundenen Active Directory-Konten zu aktivieren, müssen Sie die Verbindung zum Active Directory-Server mit einem Dienstkonto mit ausreichenden Berechtigungen konfigurieren. Sie können
die erforderlichen Berechtigungen mit einer der folgenden drei Optionen gewähren.
-
Option 1: Weisen Sie das Dienstkonto einer Active Directory-Sicherheitsgruppe mit ausreichenden Berechtigungen zu. Die folgenden Gruppen haben ausreichende Berechtigungen:
-
Administratoren
-
Domänenadministratoren
-
Enterprise-Administratoren
-
Kontenoperatoren

Tipp
TrendAI™ empfiehlt nicht, das Dienstkonto der Gruppe der Kontenoperatoren zuzuweisen. Kontenoperatoren können keine Benutzer oder Gruppen wie Administratoren oder die Gruppe Server Operators verwalten. Um falsche Berechtigungseinstellungen für kritische Konten und Ressourcen zu vermeiden, halten Sie die Mitgliedschaft in der Gruppe der Kontenoperatoren leer und vermeiden Sie die Verwendung der Gruppe für die delegierte Verwaltung.Für weitere Informationen siehe Microsoft-Dokumentation.
-
-
Option 2: Delegieren Sie die folgende Active Directory-Standardaufgabe an das Dienstkonto:
-
Create, delete, and manage user accounts
-
-
Option 3: Konfigurieren Sie die folgenden Berechtigungseinstellungen in Advanced Security Settings:

Wichtig
TrendAI™ empfiehlt diese Option nicht, da sie unerwartet ungültig werden kann, wenn neue Funktionen zu TrendAI Vision One™ hinzugefügt werden.EinstellungWertPrincipalGeben Sie das Dienstkonto an, das in TrendAI Vision One™ verwendet wird.TypZulassenGilt fürAbgeleitete BenutzerobjekteBerechtigungenKennwort zurücksetzenEigenschaften- Lesen pwdLastSet
- Schreiben pwdLastSet
- Lesen Sie userAccountControl
- Schreiben userAccountControl
