Změnit přiřazená práva důvěryhodných uživatelů
Když přidělíte důvěryhodného uživatele, můžete udělit práva k objektům a vlastnostem objektu. Zatímco práva objektu slouží k manipulaci s celým objektem, práva vlastností se týkají pouze určitých vlastností objektu.
Tyto úlohy umožňují delegovat oprávnění pro správu prostřednictvím práv služby eDirectory. Používáte-li pro správu aplikace, které využívají role RBS, můžete oprávnění pro správu delegovat také tak, že uživatelům přidělíte členství v těchto rolích.
Typy vlastností
Na této stránce jsou uvedeny vlastnosti, pro které má důvěryhodný uživatel platná práva. Každá vlastnost je určitého typu:
- [All Attributes Rights]Představuje všechny vlastnosti objektu. Je-li vybrána položka [All Attributes Rights], můžete spravovat všechny vlastnosti najednou.
- [Entry Rights]: Představuje objekt jako celek. Práva k této položce neznamenají žádná práva k vlastnostem s výjimkou práva správce.
- Specifické vlastnosti: Jedná se o specifické vlastnosti, k nimž má důvěryhodný uživatel individuální práva. Ve výchozím nastavení jsou uvedeny pouze vlastnosti dané třídy objektů. Je-li vybrána určitá vlastnost, můžete spravovat jednu nebo více individuálních vlastností.
Kromě práv můžete také přidat nebo odebrat vlastnosti.
Práva
- Nadřízený: Poskytuje důvěryhodnému uživateli úplnou kontrolu nad vlastností.
- Porovnat: Umožňuje důvěryhodnému uživateli porovnat hodnotu vlastnosti s danou hodnotou. Tato práva umožňují vyhledávání, jehož výsledkem je hodnota Pravda nebo Nepravda. Neumožňují důvěryhodnému uživateli zobrazit hodnotu vlastnosti.
- Zapisovat: Umožňuje důvěryhodnému uživateli vytvářet, měnit nebo odstraňovat hodnoty vlastnosti.
- Přidat sebe: Umožňuje důvěryhodnému uživateli přidat nebo odebrat sebe sama jako hodnotu vlastnosti. To se týká pouze vlastností, jejichž názvy objektů představují hodnoty, jako jsou seznamy členů nebo seznamy řízení přístupu (ACL).
- Dynamická: Je-li důvěryhodným uživatelem dynamická skupina, lze tuto možnost upravit. Práva přiřazená dynamické skupině náleží každému jejímu členovi. Není-li důvěryhodným uživatelem dynamická skupina, je možnost určena jen pro čtení.
- Vnořená: Je-li důvěryhodným uživatelem vnořená skupina, lze tuto možnost upravit. Práva přiřazená vnořené skupině náleží každému jejímu členovi. Není-li důvěryhodným uživatelem vnořená skupina, je možnost určena jen pro čtení.
Dědění
Přiřazení práv ke kontejnerům může být v rámci služby eDirectory děditelné nebo neděditelné. V systému souborů NetWare lze dědit všechna práva přiřazená ke složkám. Ve službě eDirectory i v systému souborů NetWare lze dědění u jednotlivých podřízených položek blokovat tak, aby práva u těchto položek neplatila, a to bez ohledu na to, kdo je důvěryhodným uživatelem. Výjimku tvoří právo Nadřízený v systému souborů NetWare, které nelze zablokovat.
Změna práv důvěryhodného uživatele
- Upravte přiřazení práv vlastností požadovaným způsobem.
- Klepněte na tlačítko Hotovo.
Další informace o ochranných známkách společnosti NetIQ naleznete na adrese http://www.netiq.com/company/legal/.