> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/it/knowledge-base/how-to-articles/quickly-deploy-ad-pam-in-your-environment.md).

# Distribuire rapidamente AD PAM nel proprio ambiente

Questa guida illustra i passaggi per configurare rapidamente Devolutions PAM nel suo ambiente, in modo da proteggere gli account privilegiati, applicare i criteri e ottenere il controllo sugli accessi sensibili con un tempo di configurazione minimo.

### Devolutions Server (self-hosted)

1. Configuri un [account di servizio PAM Domain](/pam/it/knowledge-base/how-to-articles/least-privileges-for-active-directory-providers.md).

   <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>L'account di servizio PAM Domain sarà necessario in una fase successiva. Si assicuri di tenere a portata di mano il nome utente e la password.</p></div>
2. Un passaggio facoltativo consiste nel creare un account di prova per PAM.
3. Si assicuri che il [servizio Scheduler](https://docs.devolutions.net/server/it/knowledge-base/knowledge-base-articles/scheduler-service-general-information) sia in esecuzione.
4. Configuri il suo[ provider di dominio PAM](/pam/it/pam-with-devolutions-server/providers.md) in Devolutions Server andando su ***Amministrazione*** – ***Accesso privilegiato*** – ***Provider***.
5. Clicchi sul segno più in alto a destra per aggiungere un nuovo provider.
6. Selezioni ***Utente di dominio*** e continui.
7. Inserisca la configurazione richiesta e specifichi l'account di servizio di dominio creato al passaggio 1. Clicchi su ***Salva***.
8. Imposti la configurazione di rilevamento degli account (richiesta al salvataggio del provider PAM).
9. Selezioni le OU in cui si trova l'account privilegiato (o l'account di prova).
10. Selezioni ***Avvia scansione al salvataggio*** in ***Azioni.*** Clicchi su ***Salva.***
11. Apra le proprietà del provider e vada alla scheda ***Criterio di check-out***.
12. Crei un [criterio di check-out](/pam/it/pam-with-devolutions-cloud/providers/domain-user-provider.md#checkout-policy) e una [***cassaforte*** PAM](/pam/it/pam-with-devolutions-server/pam-vaults.md).
13. [Importi gli account](/pam/it/pam-with-devolutions-server/getting-started/import-accounts-from-an-account-discovery-configuration.md) dalla ***Scansione*** (veda la tabella seguente).
14. [Configuri una voce](/pam/it/knowledge-base/how-to-articles/configure-devolutions-server-pam-in-remote-desktop-manager.md) per utilizzare l'account PAM.

Ecco il livello di rischio associato a ciascun account rilevato durante una scansione.

| Nome del gruppo                 | Livello di privilegio | Descrizione                                                                 |
| ------------------------------- | --------------------- | --------------------------------------------------------------------------- |
| **Domain admins**               | Tier 0                | Controllo completo sulle risorse di dominio.                                |
| **Enterprise admins**           | Tier 0                | Controllo completo sulla configurazione a livello di foresta.               |
| **Schema admins**               | Tier 0                | Può modificare lo schema di AD.                                             |
| **Administrators**              | Tier 0                | Amministratori integrati su tutti i controller di dominio.                  |
| **Account operators**           | Tier 1                | Può gestire gli account utente/gruppo. Rischio di escalation dei privilegi. |
| **Server operators**            | Tier 1                | Può accedere localmente ai DC e gestire i servizi.                          |
| **Backup operators**            | Tier 1                | Può eseguire il backup dei file di sistema protetti; spesso trascurato.     |
| **Group policy creator owners** | Tier 1                | Può creare/modificare le GPO — può introdurre persistenza.                  |
| **DNS admins**                  | Tier 1                | Può controllare le zone DNS — potenziale spoofing del dominio.              |

### Devolutions Cloud (Cloud)

1. Configuri un [account di servizio PAM Domain](/pam/it/knowledge-base/how-to-articles/least-privileges-for-active-directory-providers.md).

   <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>L'account di servizio PAM Domain sarà necessario in una fase successiva. Si assicuri di tenere a portata di mano il nome utente e la password.</p></div>
2. Un passaggio facoltativo consiste nel creare un account di prova per PAM.
3. Installi il [servizio PAM](/pam/it/pam-with-devolutions-cloud/install-the-devolutions-cloud-services-to-enable-pam-and-encryption-integration.md).
4. Configuri il suo[ provider di dominio PAM](/pam/it/pam-with-devolutions-server/providers.md) in Devolutions Cloud andando su ***Amministrazione*** – ***Accesso privilegiato*** – ***Provider***.
5. Clicchi sul segno più in alto a destra per aggiungere un nuovo provider.
6. Selezioni ***Utente di dominio*** e continui.
7. Inserisca la configurazione richiesta e specifichi l'account di servizio di dominio creato al passaggio 1. Clicchi su ***Salva***.
8. Apra le proprietà del provider e vada alla scheda ***Criterio di check-out***.
9. Crei un [criterio di check-out](/pam/it/pam-with-devolutions-cloud/providers/domain-user-provider.md#checkout-policy) e una cassaforte PAM cliccando su ***Aggiungi cassaforte***.
10. [Configuri una voce](/pam/it/knowledge-base/how-to-articles/configure-devolutions-server-pam-in-remote-desktop-manager.md) per utilizzare l'account PAM.
11. Esegua il ***Rilevamento account*** accanto al provider (veda la tabella seguente).
12. Selezioni le OU in cui si trova l'account privilegiato (o l'account di prova).
13. Dopo aver selezionato le impostazioni di destinazione, sicurezza e password, clicchi su ***Importa***.

Ecco il livello di rischio associato a ciascun account rilevato durante un ***Rilevamento account***.

| Nome del gruppo                 | Livello di privilegio | Descrizione                                                                 |
| ------------------------------- | --------------------- | --------------------------------------------------------------------------- |
| **Domain admins**               | Tier 0                | Controllo completo sulle risorse di dominio.                                |
| **Enterprise admins**           | Tier 0                | Controllo completo sulla configurazione a livello di foresta.               |
| **Schema admins**               | Tier 0                | Può modificare lo schema di AD.                                             |
| **Administrators**              | Tier 0                | Amministratori integrati su tutti i controller di dominio.                  |
| **Account operators**           | Tier 1                | Può gestire gli account utente/gruppo. Rischio di escalation dei privilegi. |
| **Server operators**            | Tier 1                | Può accedere localmente ai DC e gestire i servizi.                          |
| **Backup operators**            | Tier 1                | Può eseguire il backup dei file di sistema protetti; spesso trascurato.     |
| **Group policy creator owners** | Tier 1                | Può creare/modificare le GPO — può introdurre persistenza.                  |
| **DNS admins**                  | Tier 1                | Può controllare le zone DNS — potenziale spoofing del dominio.              |

{% hint style="info" %}
Legga [Abilitare l'elevazione e il provisioning Just-in-Time](/pam/it/knowledge-base/how-to-articles/quickly-deploy-ad-pam-in-your-environment/enable-just-in-time-elevation-and-provisioning.md) per concedere accessi privilegiati temporanei su richiesta.
{% endhint %}

#### Veda anche

* [Devolutions Academy – Devolutions PAM](https://academy.devolutions.net/student/path/2354099)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/it/knowledge-base/how-to-articles/quickly-deploy-ad-pam-in-your-environment.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
