PDA

Показать полную графическую версию : [решено] Принципал безопасности


hozman
09-03-2015, 23:49
Что, на самом деле, означает принципиал безопасности?
Читаю такой момент:
" Причина различия функций подразделений и групп в том, что подразделения не обеспечивают такую гибкость, как группы. Пользователь, компьютер или другой объект может существовать только в контексте отдельного подразделения, в принципал безопасности может принадлежать ко многим группам. Поэтому группы используются для объединения объектов идентификации, обеспечивая возможности, необходимые этим объектам идентификации. "
По ходу делегировать полномочия можно, как для OU, так и для группы какому -нить пользователю. Тогда какая разница?

ko4evneg
10-03-2015, 10:35
Есть два понятия - объект и субъект безопасности. Principal - является субъектом безопасности. Т. е. сущностью, которая может выполнять какое-то действие над объектом безопасности. В данном примере OU является объектом безопасности. То есть мы не можем дать права для OU, выполнять какие-то действия над другими объектами. В отличие от объекта, субъекту безопасности мы такие права выдать можем.
По ходу делегировать полномочия можно, как для OU, так и для группы какому -нить пользователю. Тогда какая разница? »
Делегировать права на OU - выдать какому-либо субъекту безопасности (пользователю или группе), определенные права на управление этой OU. Если говорить о делегировании прав на группу или юзера, то в данном случае субъект безопасности будет выступать также и в роли объекта безопасности.




© OSzone.net 2001-2012