Configuration Manager Role-Based管理

本節提供有關在 Configuration Manager 中以程式設計方式管理角色型系統的管理主題。

注意事項

如需詳細資訊,請參閱 角色型管理基礎。

關於角色型系統管理

角色型管理安全性權限會套用至網域使用者或安全性群組。 在 Configuration Manager 中,安全性權限會複寫到階層中的所有網站。 您可以使用任何單一網站來變更使用者或安全性群組的安全性權限,它將自動複寫到相同階層中的所有其他網站。

安全性包含兩個基本概念:安全性角色和安全性範圍。

安全性角色

Configuration Manager 中的安全性角色會授與權限給使用者可以與之互動的物件類型,以及使用者可以對這些物件執行的動作。 Configuration Manager 提供多個內建安全性角色。

安全性範圍

Configuration Manager 中的安全性範圍會在使用者與物件執行個體之間建立安全性限制。 使用者對該物件實例所擁有的權限,取決於其指派的安全性角色。

系統管理使用者和安全性群組

網域使用者和安全性群組可以授與 Configuration Manager 的存取權。 對系統管理員設定的權限是由安全性角色與範圍的組合所組成。 範圍會套用至系統管理員所擁有的角色。 它永遠不能獨立於角色應用。

另請參閱

Configuration Manager SDK