Рубрики
 Новости от БигМир

26 Aug 2010

 Радости Microsoft Exchange 2010 с RBAC


Разделы: Microsoft интересное

Это отличный день для новых функций управления доступом в Microsoft Exchange 2010. Старые версии Microsoft Exchange используют контроль доступом Windows модели, которая использует списки контроля доступа (ACL), а также структуру разрешений на иерархических уровнях. Списки ACL состоят из записи управления доступом и идентификаторов безопасности (SID), и действительно, если вы были в нем более одного дня, вы знаете, как все это объеденено в Windows для обеспечения контроля доступа к объектам. Сочетание разрешить/запретить доступ с помощью комбинации параметров разрешений для объекта - или в данном случае, по почтовым ящикам и общим папкам и т. д. - все это часть мира Windows.

Старые версии Exchange комбинированных в этой концепции с заданными администрации группами итак же назначаются. Например, в Exchange 2003 можно присвоить один из этих трех: Полный администратор, администратор, и просмотреть администратора. Exchange 2007 SP1 обеспечивает управление 4 группы: организации администраторов, администраторов получателей, только для просмотра администраторов и администраторов общих папок.



В небольших средах, эти несколько групп администрации может быть только то, что вам нужно. Но в более сложных условиях, где люди уже конкретных должностных обязанностей (или роли), чтобы выполнить, есть необходимость более детального подхода к управлению доступом. Если Exchange 2010 роль контроль доступа (RBAC) поставляется в том, что разрешения относятся к конкретным операциям, не обязательно сами объекты на более низких уровнях.

Глядя на то, как RBAC используется в Exchange 2010, вы можете увидеть мышления переход от списков ACL-на-объекты подход и более операций человек может выполнить, или, более уместно, роль у человека в организации.

Во-первых, Есть 11 встроенных роль групп. Они появляются в Active Directory как универсальные группы безопасности, но назначение людей на эти группы на самом деле осуществляется через Exchange Management Shell (EMS) с помощью командлетов PowerShell или Exchange панели управления, которая представляет собой новый веб-метод управления для Exchange 2010. В то время как 3 или 4 групп администрации были установки для своего времени, эти 11 групп внести больший смысл, когда вы думаете о том, что сложность Exchange приносит с собой. В некоторых случаях, эти группы не только для администраторов, но могут быть переданы пользователям, которые могут выполнить работу функции и роли в Exchange в качестве результата.

Одним из примеров является роль Discovery Management Group. Назначение пользователей в эту группу, позволяет им использовать Exchange панели управления, чтобы выполнить поиск с помощью почтовых ящиков для конкретных критериев, таких как помощь в судебных что потребует открытия соблюдения.






Метки: it
Рубрики: Microsoft интересное

 Комментировать



Ограничение в 1000 символов




 Счетчики