Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a: Configuration Manager (rama actual)
La herramienta de auditoría y administración basada en roles es una de las herramientas de Configuration Manager. Use esta herramienta para las tareas siguientes:
Modelar roles de seguridad con permisos específicos
Auditar los ámbitos de seguridad y los roles de seguridad que tienen otros usuarios
Requisitos
Ejecútelo en el mismo equipo que el servidor del sitio de Configuration Manager
Tiene el rol de administrador total, analista de solo lectura o administrador de seguridad
Asigne su cuenta al menú Todo el ámbito de seguridad y Todas las colecciones
(Opcional) Para analizar la seguridad de la carpeta de informes, necesita acceso a SQL Server
(Opcional) Para obtener detalles del informe, ejecute esta herramienta en el servidor del sistema del sitio con el rol de punto de servicios de informes
Procedures
Permisos de modelo para un nuevo rol
Use el siguiente procedimiento para modelar los permisos para un nuevo rol que desee crear:
Run RBAViewer.exe.
Seleccione los roles de seguridad base en los que desea basarse o inicie desde un conjunto de permisos vacío. Seleccione los permisos necesarios.
Seleccione Analizar para ver la interfaz de usuario que verá este rol personalizado.
Nota:
Para ver si hay un rol de seguridad existente que cumpla con sus requisitos, cambie a la pestaña Similitud .
Seleccione Exportar para guardar el rol como un archivo XML. A continuación, impórtelo a la consola de Configuration Manager. Para obtener más información, consulte Creación de roles de seguridad personalizados.
Auditar los ámbitos de seguridad existentes
Use el siguiente procedimiento para auditar todos los usuarios administrativos, colecciones y ámbitos de seguridad existentes en Configuration Manager:
Run RBAViewer.exe.
Seleccione el botón Auditar RBA en la barra de herramientas.
Para ver las relaciones limitadas por la colección en una vista de árbol, cambie a la pestaña Resumen de la colección .
Para ver los objetos asignados a un rol de seguridad, cambie a la pestaña Resumen de ámbito .
Auditar a un usuario específico
Usa el siguiente procedimiento para auditar la configuración de administración basada en roles de un usuario específico:
Run RBAViewer.exe.
Seleccione el botón Ejecutar como en la barra de herramientas.
Escriba el nombre de usuario específico para comprobar los permisos de esa cuenta.
La herramienta muestra los roles de seguridad asignados al usuario o al grupo de seguridad al que pertenece el usuario. También muestra los objetos que este usuario puede ver y las acciones que puede realizar en la consola.