管理控制台如何分配权限
问题
在管理控制台的安全性部分指定权限时,权限是如何分配的?
解答
通过一个例子来说明会更清楚:
我将用用户账号“user”为例,该账号属于两个组“GroupA”和“GroupB”,来说明管理控制台是如何分配权限的。
- 在管理控制台设置安全性时,首先要明白的是,“拒绝”访问的优先级高于“允许”访问。这意味着,如果GroupA拥有全部访问权限,而GroupB被拒绝访问全部(勾选了“拒绝”选项),那么user将被拒绝所有操作的访问权限。
- 有两种方式可以不允许某个用户或用户组访问某个操作:
-. 你可以不给该用户或用户组分配该操作的权限:
-. 或者你可以“拒绝”该操作:
回到前面的例子,如果GroupA被允许访问全部,而GroupB没有被允许访问全部(注意这里没有“拒绝”访问,只是没有勾选“允许”),那么user将会拥有全部访问权限,这个权限是从GroupA继承来的。
*另外请注意,你可以在管理控制台中右键点击某个用户或用户组,选择“有效权限”选项,来查看当前的访问权限:
更多信息
这同样适用于 BarTender 10.1 及更早版本的安全中心。