Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Delegare il verbo
Il verbo delegato in Configuration Manager fornisce agli amministratori un modo per consentire agli utenti di assegnare ad altri utenti le autorizzazioni di istanza a un oggetto in modo molto limitato. I diritti che un utente può assegnare (o revocare) ad altri utenti sono limitati ai diritti di istanza concessi esplicitamente a tale utente. Quando un utente crea un oggetto protetto, a tale utente vengono automaticamente concessi diritti di istanza espliciti per tale oggetto (in genere lettura, modifica ed eliminazione).
In una certa misura, questi diritti concessi esplicitamente forniscono all'utente un certo livello di proprietà dell'oggetto. Con il diritto di delega, questa proprietà viene estesa al controllo del gruppo predefinito di diritti di istanza. Per limitare i diritti che un utente può delegare, è possibile delegare solo i diritti concessi esplicitamente a lui (non un gruppo a cui appartiene). Un utente può anche rimuovere i diritti di istanza di altri utenti (o gruppi) se l'utente dispone dell'autorizzazione di delegato e dei diritti espliciti per un oggetto (questo è il motivo per cui si dice che un utente è proprietario di un oggetto se dispone di diritti di istanza espliciti). Gli utenti con diritti di amministratore mantengono il controllo completo delle autorizzazioni di amministrazione.
Uno scenario comune per l'uso del verbo delegato è quando un utente ha creato e delegato diritti per un tipo di oggetto e vuole creare un oggetto e consentire ai membri di un gruppo di utenti di visualizzarlo. Creano un'istanza dell'oggetto e quindi delegano le autorizzazioni di lettura per l'istanza al gruppo di utenti.
Il verbo delegato è applicabile alle seguenti classi di Configuration Manager:
SMS_CollectionSMS_PackageSMS_AdvertisementSMS_SiteSMS_QuerySMS_ReportSMS_MeteredProductRule
risorsa di sistema (SMS_R_System) come risorsa protetta
Le risorse protette sono risorse (le classi SMS_R_*) che richiedono i diritti di lettura della raccolta per essere visualizzate. Se l'utente dispone dei diritti di lettura della raccolta a livello di classe, può visualizzare tutte le istanze di una risorsa protetta. Se l'utente dispone solo dei diritti di lettura a livello di istanza per determinate raccolte, l'utente ha solo i diritti per visualizzare le risorse che sono membri di tali raccolte.
SMS_R_User e SMS_R_UserGroup sono risorse protette in SMS 2.0. In SMS 2003, SMS_R_System (la risorsa di sistema) è anche una risorsa protetta.
Le istanze di inventario (SMS_G_System_*) sono protette in modo analogo con il verbo di lettura della risorsa. Se un utente dispone di diritti a livello di classe, tale utente può visualizzare i dati di inventario appartenenti a tutte le risorse. Se l'utente non dispone dei diritti a livello di classe, può visualizzare solo i dati di inventario per l'inventario che appartiene alle risorse che sono membri di raccolte per le quali l'utente dispone dei diritti di lettura delle risorse a livello di istanza. Al contrario, se un utente dispone dei diritti di risorsa di lettura per una raccolta, può visualizzare i dati di inventario per i membri di tale raccolta. La modifica della sicurezza in SMS_R_System. I diritti sulle risorse di lettura non possono essere concessi a un utente senza concedere i diritti di lettura. Quando un utente non dispone dei diritti di raccolta appropriati a livello di classe, la sicurezza delle risorse viene applicata tramite la limitazione della raccolta.
Protezione degli invii di file a un server di Configuration Manager
Il percorso consigliato per la copia dei file DDR (Data Discovery Record) e dei file MIF (Managed Information Format) non correlati a client di Configuration Manager esistenti è direttamente nelle cartelle del server del sito. Ciò richiede la concessione delle autorizzazioni a livello di amministratore nel server del sito all'applicazione che sta copiando questi file. Queste si trovano come segue:
File DDR: <SMS/>inboxes/ddm.box
File MIF: <SMS/>posta in arrivo/inventry.box
Vedere anche
Panoramica deglioggetti,Classi di associazione di Configuration ManagerProprietà campo bit di Configuration ManagerFormatidata e ora di Configuration ManagerOggettiincorporatidi Configuration ManagerConfiguration Manager Extended WMI Query LanguageConfiguration Manager Lazy PropertiesConfiguration Manager Query specialisugli errori