本節提供有關在 Configuration Manager 中以程式設計方式管理角色型系統的管理主題。
注意事項
如需詳細資訊,請參閱 角色型管理基礎。
關於角色型系統管理
角色型管理安全性權限會套用至網域使用者或安全性群組。 在 Configuration Manager 中,安全性權限會複寫到階層中的所有網站。 您可以使用任何單一網站來變更使用者或安全性群組的安全性權限,它將自動複寫到相同階層中的所有其他網站。
安全性包含兩個基本概念:安全性角色和安全性範圍。
安全性角色
Configuration Manager 中的安全性角色會授與權限給使用者可以與之互動的物件類型,以及使用者可以對這些物件執行的動作。 Configuration Manager 提供多個內建安全性角色。
安全性範圍
Configuration Manager 中的安全性範圍會在使用者與物件執行個體之間建立安全性限制。 使用者對該物件實例所擁有的權限,取決於其指派的安全性角色。
系統管理使用者和安全性群組
網域使用者和安全性群組可以授與 Configuration Manager 的存取權。 對系統管理員設定的權限是由安全性角色與範圍的組合所組成。 範圍會套用至系統管理員所擁有的角色。 它永遠不能獨立於角色應用。