![]() | |
|
Рубрики
Последние записи
Новости от БигМир
|
26 Aug 2010
Радости Microsoft Exchange 2010 с RBACРазделы: Microsoft интересное Это отличный день для новых функций управления доступом в Microsoft Exchange 2010. Старые версии Microsoft Exchange используют контроль доступом Windows модели, которая использует списки контроля доступа (ACL), а также структуру разрешений на иерархических уровнях. Списки ACL состоят из записи управления доступом и идентификаторов безопасности (SID), и действительно, если вы были в нем более одного дня, вы знаете, как все это объеденено в Windows для обеспечения контроля доступа к объектам. Сочетание разрешить/запретить доступ с помощью комбинации параметров разрешений для объекта - или в данном случае, по почтовым ящикам и общим папкам и т. д. - все это часть мира Windows. Старые версии Exchange комбинированных в этой концепции с заданными администрации группами итак же назначаются. Например, в Exchange 2003 можно присвоить один из этих трех: Полный администратор, администратор, и просмотреть администратора. Exchange 2007 SP1 обеспечивает управление 4 группы: организации администраторов, администраторов получателей, только для просмотра администраторов и администраторов общих папок. В небольших средах, эти несколько групп администрации может быть только то, что вам нужно. Но в более сложных условиях, где люди уже конкретных должностных обязанностей (или роли), чтобы выполнить, есть необходимость более детального подхода к управлению доступом. Если Exchange 2010 роль контроль доступа (RBAC) поставляется в том, что разрешения относятся к конкретным операциям, не обязательно сами объекты на более низких уровнях. Глядя на то, как RBAC используется в Exchange 2010, вы можете увидеть мышления переход от списков ACL-на-объекты подход и более операций человек может выполнить, или, более уместно, роль у человека в организации. Во-первых, Есть 11 встроенных роль групп. Они появляются в Active Directory как универсальные группы безопасности, но назначение людей на эти группы на самом деле осуществляется через Exchange Management Shell (EMS) с помощью командлетов PowerShell или Exchange панели управления, которая представляет собой новый веб-метод управления для Exchange 2010. В то время как 3 или 4 групп администрации были установки для своего времени, эти 11 групп внести больший смысл, когда вы думаете о том, что сложность Exchange приносит с собой. В некоторых случаях, эти группы не только для администраторов, но могут быть переданы пользователям, которые могут выполнить работу функции и роли в Exchange в качестве результата. Одним из примеров является роль Discovery Management Group. Назначение пользователей в эту группу, позволяет им использовать Exchange панели управления, чтобы выполнить поиск с помощью почтовых ящиков для конкретных критериев, таких как помощь в судебных что потребует открытия соблюдения. Метки: it Рубрики: Microsoft интересное КомментироватьСчетчики |