

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Concessione di diritti di amministratore locale sugli Image Builder
<a name="active-directory-image-builder-local-admin"></a>

Per impostazione predefinita, gli utenti del dominio di Active Directory non dispongono di privilegi di amministratore locale sulle istanze dell'Image Builder. È possibile concedere questi diritti utilizzando le preferenze Policy di gruppo nella propria directory oppure, manualmente, utilizzando l'account di amministratore locale su un Image Builder. La concessione dei diritti di amministratore locale a un utente di dominio consente a tale utente di installare applicazioni e creare immagini in un generatore di immagini di WorkSpaces Applications.

**Topics**
+ [Utilizzo delle preferenze Policy di gruppo](group-policy.md)
+ [Utilizzo del gruppo Amministratori locale sull'Image Builder](manual-procedure.md)

# Utilizzo delle preferenze Policy di gruppo
<a name="group-policy"></a>

È possibile utilizzare le preferenze Policy di gruppo per concedere i diritti di amministratore locale agli utenti o ai gruppi di Active Directory e a tutti gli oggetti computer nell'UO specificata. Gli utenti o i gruppi di Active Directory a cui si desidera concedere le autorizzazioni di amministratore locale devono esistere già. Per usare le preferenze Policy di gruppo, è necessario eseguire prima le operazioni seguenti:
+ Ottenere l'accesso a un computer o a un'istanza EC2 che sia aggiunta al dominio.
+ Installare lo snap-in MMC nella Console di gestione della Policy di gruppo (GPMC) MMC. Per ulteriori informazioni, consulta la sezione relativa all'[installazione o alla rimozione degli strumenti di amministrazione del server remoto per Windows 7](https://technet.microsoft.com/en-us/library/ee449483.aspx) nella documentazione Microsoft.
+ Accedere come utente di dominio con le autorizzazioni necessarie per creare oggetti Group Policy (). GPOs Collegamento GPOs al file appropriato OUs.

**Per usare le preferenze delle policy di gruppo per concedere le autorizzazioni di amministratore locale**

1. Nella directory o in un controller di dominio, aprire il prompt dei comandi come amministratore, digitare `gpmc.msc` e premere INVIO.

1. Nella struttura della console a sinistra, selezionare la UO in cui creare un GPO nuovo o esistente, quindi procedere con una delle opzioni seguenti: 
   + Creare un nuovo GPO aprendo il menu contestuale (pulsante destro del mouse) e scegliendo **Create a GPO in this domain, Link it here (Crea un GPO in questo dominio, collegalo qui)**. Per **Name (Nome)**, fornire un nome descrittivo per questo GPO.
   + Selezionare un GPO esistente.

1. Aprire il menu contestuale per il GPO e selezionare **Edit (Modifica)**.

1. Nella struttura della console scegliere **Computer configuration (Configurazione computer)**, **Preferences (Preferenze)**, **Windows Settings (Impostazioni Windows)**, **Control Panel Settings (Impostazioni del pannello di controllo)** e **Local Users and Groups (Utenti e gruppi locali)**.

1. Selezionare i **Local Users and Groups (Utenti e gruppi locali)**, aprire il menu contestuale e scegliere **New (Nuovo)**, **Local Group (Gruppo locale)**.

1. Per **Action provider (Provider operazione)**, selezionare **Update (Aggiorna)**.

1. Per **Group name (Nome gruppo)**, selezionare **Administrators (built-in) (Amministratori incorporati)**.

1. In **Membri**, scegli **Aggiungi…** e specifica gli utenti o gruppi di Active Directory a cui assegnare i diritti di amministratore locale sull'istanza di streaming. In **Action (Operazione)**, scegliere **Add to this group (Aggiungi a questo gruppo)**, quindi **OK**.

1. Per applicare questo GPO ad altri OUs, selezionate l'unità organizzativa aggiuntiva, aprite il menu contestuale e scegliete **Collega un GPO esistente**.

1. Utilizzando il nome GPO nuovo o esistente specificato al passo 2, scorrere fino a individuare il GPO, quindi scegliere **OK**. 

1. Ripeti i passaggi 9 e 10 per aggiungere altri OUs che dovrebbero avere questa preferenza.

1. Fare clic su **OK** per chiudere la finestra di dialogo **New Local Group Properties (Nuove proprietà gruppo locale)**.

1. Scegliere di nuovo **OK** per chiudere GPMC.

Per applicare la nuova preferenza al GPO, è necessario arrestare e riavviare qualsiasi parco istanze o Image Builder. Agli utenti e ai gruppi di Active Directory specificati nella fase 8 vengono automaticamente concessi i diritti di amministratore locale sui parchi istanze e sugli Image Builder nell'UO a cui è collegato il GPO.

# Utilizzo del gruppo Amministratori locale sull'Image Builder
<a name="manual-procedure"></a>

Per concedere agli utenti o ai gruppi di Active Directory locali dei privilegi di amministratore sull'Image Builder, è possibile aggiungere manualmente questi utenti o gruppi al gruppo Amministratori locale dell'Image Builder. Gli Image Builder creati da immagini con questi diritti mantengono gli stessi diritti. 

Gli utenti o i gruppi di Active Directory a cui si desidera concedere i diritti di amministratore locale devono già esistere.

**Per aggiungere gli utenti o i gruppi di Active Directory al gruppo Amministratori locale dell'Image Builder**

1. Apri la console WorkSpaces delle applicazioni in [https://console.aws.amazon.com/appstream2.](https://console.aws.amazon.com/appstream2)

1. Collegarsi all'Image Builder in modalità amministratore. L'Image Builder deve essere in esecuzione e aggiunto al dominio. Per ulteriori informazioni, consulta [Esercitazione: Impostazione di Active Directory](active-directory-directory-setup.md).

1. Scegliere **Start**, **Administrative Tools (Strumenti di gestione)**, quindi fare doppio clic su **Computer Management (Gestione computer)**.

1. Nel riquadro di navigazione a sinistra, scegliere **Local Users and Groups (Utenti e gruppi locali)** e aprire la cartella **Groups (Gruppi)**.

1. Aprire il gruppo **Administrators (Amministratori)** e selezionare **Add... (Aggiungi...)**.

1. Selezionare tutti gli utenti o i gruppi di Active Directory a cui si desidera assegnare i diritti di amministratore e selezionare **OK**. Fare nuovamente clic su **OK** per chiudere la finestra di dialogo **Administrator Properties (Proprietà amministratore)**.

1. Chiudere Computer Management (Gestione computer).

1. Per accedere come utente Active Directory e verificare se tale utente dispone di diritti di amministratore locale per l'Image Builder, scegliere **Admin Commands (Comandi amministratore)**, **Switch user (Cambia utente)**, quindi immettere le credenziali dell'utente.