Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ta sekcja zawiera tematy dotyczące programistycznego zarządzania administracją opartą na rolach w programie Configuration Manager.
Uwaga
Aby uzyskać więcej informacji, zobacz Podstawy administracji opartej na rolach.
Administracja oparta na rolach — informacje
Prawa zabezpieczeń administracji opartej na rolach są stosowane do użytkownika domeny lub grupy zabezpieczeń. W programie Configuration Manager prawa zabezpieczeń są replikowane do wszystkich lokacji w hierarchii. Do zmiany praw zabezpieczeń użytkownika lub grupy zabezpieczeń możesz użyć dowolnej witryny, a zostanie ona automatycznie zreplikowana do wszystkich innych witryn w tej samej hierarchii.
Zabezpieczenia obejmują dwa podstawowe pojęcia: role zabezpieczeń i zakresy zabezpieczeń.
Role zabezpieczeń
Rola zabezpieczeń w programie Configuration Manager przyznaje uprawnienia do typów obiektów, z którymi użytkownik może wchodzić w interakcje, oraz akcji, które może wykonywać na tych obiektach. Program Configuration Manager udostępnia wiele wbudowanych ról zabezpieczeń.
Zakresy zabezpieczeń
Zakres zabezpieczeń w programie Configuration Manager ustanawia ograniczenia zabezpieczeń między wystąpieniami użytkownika i obiektu. Uprawnienia, jakie użytkownik będzie miał dla tego wystąpienia obiektu, są określane przez przypisane mu role zabezpieczeń.
Użytkownicy administracyjni i grupy zabezpieczeń
Użytkownicy domeny i grupy zabezpieczeń mogą mieć udzielony dostęp do programu Configuration Manager. Uprawnienia ustawiane dla administratora składają się z kombinacji roli zabezpieczeń i zakresu. Zakres jest stosowany do roli administratora. Nigdy nie można go stosować niezależnie od roli.