Роль администратора в программе

Содержание

Роли пользователей определяют функциональные области, к которым они могут получить доступ, и операции, которые они могут выполнять в этих областях.

Доступные для учетной записи роли могут зависеть от функций, которые включены для учетной записи, или от настроек уровня учетной записи. Например, вы не увидите роли, связанные с SMS, если учетная запись не включена для SMS.

Каждая из ролей описана в следующей таблице.

Возможность создания и изменения кампаний демонстрации.

Возможность создания, изменения и тестирования MMS-кампаний, но без возможности их запуска.

Доступна возможность создания и изменения кампаний для мобильных приложений, но без возможности их запуска.

Возможность создания, изменения и тестирования SMS-кампаний Oracle Responsys, но без возможности их запуска.

Возможность создания, изменения и тестирования кампаний в социальных сетях, но без возможности их запуска.

Примечание. Кампании в социальных сетях не рекомендуются к использованию.

10 минут, чтобы узнать о профессии администратор отеля

Все полномочия менеджера программы, а также возможность публикации программ.

Роли, связанные с DM 1.0

Примечание. Распределенный маркетинг (DM 1.0) больше не поддерживается

Доступ к приложению Distributed Marketing (DM 1.0) из Oracle Responsys.

Права доступа по функциональным областям

В следующих таблицах перечислены все функциональные области, доступные каждой роли.

Примечание. Доступные функции в каждой области зависят от роли. Например, менеджер и директор по маркетингу с помощью электронной почты оба имеют доступ к кампаниям по электронной почте, однако у менеджера по маркетингу с помощью электронной почты нет доступа к функции запуска кампании.

Доступ к интерфейсу Responsys

Название роли Начальная страница Сервис Настройки учетной записи
Администратор учетной записи x x x
Суперпользователь x x
Все роли API веб-служб
(Все каналы) — директор по маркетингу x x
(Все каналы) — менеджер по маркетингу x x
Разработчик кампаний маркетинга по электронной почте x x
(Все каналы) — менеджер аналитики x
(Все каналы) — автор аналитики
Разработчик контента x
Директор форм x
Директор данных x
Директор программы x x
Менеджер программы x x
Конструктор процессов сотрудничества x
Инициатор процесса сотрудничества x
Менеджер кампании по электронной почте Express
Утверждающий контента электронной почты Express
Менеджер контента электронной почты Express
Переводчик для кампании электронной почты Express
Корпоративный маркетолог x
Все роли разработчика приложений
Все роли API веб-служб

Управление агрегаторами SMS (учетная запись Responsys)

Название роли Страница «Управление агрегатором»
Администратор учетной записи x
Менеджер агрегаторов SMS x

Управление приложениями

Название роли Консоль
разработчика приложений Вкладка Мобильные приложения
Консоль разработчика приложений Вкладка приложений Фоновая веб-рассылка
Консоль разработчика приложений
Администратор учетной записи x
Суперпользователь
Администратор мобильного приложения x x
Разработчик мобильного приложения x x
Администратор приложений фоновой веб-рассылки x x
Разработчик приложений фоновой веб-рассылки x x

Права администратора в Windows 10

Функции запуска и публикации

Название роли Запуск кампании Публикация программы Публикация аудитории Публикация процесса Запуск процесса
Администратор учетной записи x x x x x
Суперпользователь x x x x x
Конструктор процессов сотрудничества x x
Инициатор процесса сотрудничества x
Директор данных x
Менеджер по маркетингу с помощью электронной почты (кампания по электронной почте – автономный запуск)
Директор по маркетингу с помощью электронной почты (кампания по электронной почте – автономный запуск) x
Разработчик кампаний маркетинга по электронной почте
Директор по программам маркетинга x
Менеджер по маркетингу с помощью фоновой рассылки (кампания для мобильных приложений – автономный запуск)
Директор по маркетингу с помощью фоновой рассылки (кампания для мобильных приложений – автономный запуск) x
Менеджер по маркетингу с помощью SMS
Директор по маркетингу с помощью SMS x
Менеджер по маркетингу на основе фоновой веб-рассылки
Директор по маркетингу на основе фоновой веб-рассылки x

Функции оформления форм и кампаний

Примечание. Кампании в социальных сетях не рекомендуются к использованию.

Название роли Библиотека контента Изменение таблиц ссылок Кампании по электронной почте SMS-кампании MMS-кампании Кампании для мобильных приложений Кампании фоновой веб-рассылки Формы Кампании в социальных сетях
Администратор учетной записи x x x x x x x x x
Суперпользователь x x x x x x x x x
Разработчик контента x x
Менеджер по маркетингу с помощью электронной почты x x x
Директор по маркетингу с помощью электронной почты x x x
Разработчик кампаний маркетинга по электронной почте x
Директор форм x x
Менеджер по маркетингу с помощью MMS x x
Директор по маркетингу на основе фоновой рассылки x x
Менеджер по маркетингу с помощью фоновой рассылки x x
Менеджер по маркетингу с помощью SMS x x
Директор по маркетингу с помощью SMS x x
Менеджер по маркетингу на основе фоновой веб-рассылки x
Директор по маркетингу на основе фоновой веб-рассылки x

Функции оформления процессов и оркестровки

Название роли Программа Рабочая область конструктора программ Запуск процесса Мониторинг процесса
Администратор учетной записи x x x x
Суперпользователь x x x x
Конструктор процессов сотрудничества x x x
Инициатор процесса сотрудничества x x
Директор программы x
Менеджер программы x

Функции сотрудничества и управления задачами

Название роли Мои задачи Распределенный маркетинг (DM) 1.x Сотрудничество для динамического контента Кампания Express Утверждение конфигурации кампании по электронной почте
Администратор учетной записи x
Суперпользователь x x
Конструктор процессов сотрудничества x
Инициатор процесса сотрудничества x
Корпоративный маркетолог x
Менеджер кампании по электронной почте Express x x
Утверждающий для кампании по электронной почте Express x x
Утверждающий контента электронной почты Express x x
Менеджер контента электронной почты Express x x
Переводчик для кампании электронной почты Express x x
Читайте также:
Самые лучшие программы для монтажа на Андроид на телефон

Функции отчетности и мониторинга

Название роли Обработка
Мониторинг Все отчеты Insight (старые кубы) Собственные отчеты Insight (старые кубы) Интерактивныеинфопанели электронной почты Интерактивные инфопанели SMS и MMS Интерактивные инфопанели «Мобильные приложения»
Администратор учетной записи x x
Суперпользователь x x
Конструктор процессов сотрудничества x
Монитор процесса сотрудничества x
Менеджер аналитики электронной почты x
Автор аналитики электронной почты x
Менеджер аналитики мобильных приложений x
Автор аналитики мобильных приложений x
Менеджер аналитики SMS x
Автор аналитики SMS x

Функции управления данными

Название роли Целевая аудитория Списки (профили) Таблицы расширений профилей (PET)
Администратор учетной записи x x x
Суперпользователь x x x
Директор данных x x x

Функции API веб-служб

Название роли Веб-службы аналитики Веб-службы кампании Веб-службы контента Веб-службы папки Веб-службы списка Веб-службы таблицы
Администратор учетной записи x x x x x x
Суперпользователь x x x x x x
Менеджер веб-служб аналитики x
Менеджер веб-служб кампании x
Менеджер веб-служб контента x
Менеджер веб-служб папки x
Менеджер веб-служб списка x
Менеджер веб-служб таблицы x

См. также

  • Роли
  • Операции пользователей и администраторов

роли Responsys, роль Responsys, назначение роли Responsys, роль пользователя Responsys, роли пользователей Responsys, Responsys RBAC, контроль доступа на основе роли в Responsys, роли Responsys с полным доступом, роли API веб-служб Responsys, роли Responsys для кампаний, роли Responsys для контента, роли Responsys для форм, роли Responsys для данных, роли Responsys для отчетности, администратор учетных записей Responsys, администратор учетных записей Responsys, роли Responsys для программ, роли Responsys для управления задачами, роли Responsys для сотрудничества, роли Responsys для мобильных приложений, роли Oracle Responsys, роли в Oracle Responsys

Источник: docs.oracle.com

Что делает администратор проекта в процессе реализации проекта

Что делает администратор проекта в процессе реализации проекта

Чтобы команда работала быстро, слажено и достигала поставленных целей, у каждого из участников должна быть определена зона ответственности, а также круг должностных обязанностей, строго соответствующих роли.

Одна из ключевых ролей – это администратор проекта.

Ниже подробно рассмотрим, что конкретно делает и за что отвечает администратор проекта в процессе его реализации.

Кто такой администратор в различных типах проектов

По факту, это отдельная штатная единица, которая координирует работу всего проекта. С одной стороны, такой функционал должен входить в круг обязанностей руководителя. И во многих сферах это действительно так.

Но бывают такие типы проектов, где координация – это сплошная рутина. Ведь даже в работе управленца много рутинных задач. Например, составление графиков и планов, дорожных карт проекта, проверка качества работ, ведение отчётности, составление и актуализация документации, смет, организация встреч и т.п. Всё это отнимает очень много времени.

Получается, что администратор – это своего рода помощник руководителя, который сможет взять на себя большинство рутинных задач. Но при этом это не офис-менеджер, так как работа по координации предполагает солидный предметный опыт и квалификацию в определённых сферах.

Основные обязанности администратора проекта

Набор обязанностей может существенно разниться в зависимости от типа проекта и состава команды, а также от используемой методологии управления (топ-10 методологий).

Если сильно упростить, что основными функциями администратора можно назвать следующие:

  • планирование,
  • отчётность,
  • контроль задач,
  • организация их исполнения.

Можно обозначить обязанности и более официально (для составления должностных обязанностей или размещения на сайтах по поиску соискателей):

  1. Обеспечение надлежащей коммуникации (сбор обратной связи, её структуризация и сортировка, преобразование к единому виду) между участниками команды.
  2. Координация деятельности членов команды по рабочим вопросам.
  3. Коммуникация с представителями заказчика – для своевременной реализации поставленных задач по проекту.
  4. Организация совещаний и командных встреч для обсуждения рабочих моментов (в рамках выбранной методологии, например, Scrum).
  5. Контроль и помощь в подготовке документации проекта.
  6. Организация и подготовка к проведению тендеров (для подготовки работы с конкретным поставщиком или заказчиком). Контроль качества документов.
  7. Журналирование (учёт и ведение) протоколов встреч – рабочих внутри группы и/или с участием представителей заказчика.
  8. Подготовка и оформление аналитической отчётности по проекту в разрезе выбранного периода (год, квартал, месяц, неделя).
  9. Загрузка документов и договоров в электронные системы учёта.
  10. Выполнение текущих поручений руководителя проекта.
  11. Помощь в разработке планов, задач, графиков, форм отчётности.
  12. Подготовка финансовых обоснований и разработка графиков финансирования, формирование списков на закупку необходимых средств/материалов.
  13. Сбор отчётов линейных исполнителей.
  14. Выявление проблем и рисков в работе проектной команды.
  15. Своевременная коррекция планов, сроков и базы ресурсов.

В некоторых случаях работодатели также включают в круг обязанностей проектного менеджера ответственность за материально-техническое оснащение (оборудование рабочих мест членов команды), организацию обучения и повышения квалификации (при наличии систем поощрения профессионального роста), а также подготовку планов назначений (актуально только для очень крупных проектов и задач).

Итого, получается, что администратор – это правая рука руководителя проекта. Именно он отвечает за организационные вопросы и вопросы технического обеспечения работы проекта, держит руку на пульсе и берёт на себя работу по документальному сопровождению проекта.

Ключевые навыки администратора

Как упоминалось выше, администратор – это не просто статист или помощник руководителя. Это полноценный участник команды, от которого зависит многое.

Поэтому он не может быть «просто секретарём».

Не случайно на роль координатора/администратора выбирают людей, у которых есть:

  • Предметное высшее образование. Администратор должен очень хорошо разбираться в теме. Если проект строительной тематики, он должен знать всё об этапах строительных работ крупных объектов. Понимать, что и зачем нужно. Если речь о программных проектах, администратор должен не понаслышке знать об используемых фреймворках, языках программирования, IDE и др.
  • Уверенное владение выбранной методологией. Конечно, хорошо, если кандидат знает разные методологии управления проектами и их нюансы. Он легко сможет адаптироваться к имеющейся (применяемой в команде).
  • Опыт и уверенное владение программными продуктами, которые используются в работе – программа для визуализации бизнес-процессов, таск-менеджеры, пакет офисных программ, групповые календари, BPM-системы и т.п.
  • Отличные коммуникативные навыки. Это тоже немаловажный фактор при ведении переговоров с представителями заказчиков, с членами команды, с поставщиками и другими лицами.
  • Опыт в создании и ведении документации проекта – техническая документация, стандарты, формы, правки, согласования и т.п.

Что не должен делать администратор

Он точно не должен выполнять чужую работу и переделывать что-то за другими членами команды.

Читайте также:
Программ чтобы удалить игры с компьютера

Очень часто происходит так, что к администратору относятся как самому бесправному участнику команды, так как он вынужден выполнять любые поручения руководителя и обслуживать его работу (в формате «принеси-подай»).

Но проблема кроется не в должностных обязанностях, а в отсутствии опыта непосредственного руководителя или в неправильном стиле его управления. Часто выбирается авторитарный стиль, так как для РФ и стран СНГ привычна «Красная» корпоративная культура («Я начальник, ты дурак»).

В реальности администратор проекта должен быть первым замом руководителя, готовым занять его место в случае отсутствия. Администратор и руководитель должны работать слаженным тандемом. Только так у них и у всей команды получится достичь высоких результатов.

Источник: projecto.pro

Основы ролевого администрирования для Configuration Manager

С помощью Configuration Manager вы используете администрирование на основе ролей, чтобы защитить доступ, который администраторы должны использовать Configuration Manager. Вы также обеспечиваете безопасный доступ к управляемым объектам, таким как коллекции, развертывания и сайты.

Модель администрирования на основе ролей централизованно определяет и управляет доступом к безопасности на уровне иерархии. Эта модель используется для всех сайтов и параметров сайта, используя следующие элементы:

  • Роли безопасности назначаются администраторам, чтобы предоставить им разрешение на Configuration Manager объектов. Например, разрешение на создание или изменение параметров клиента.
  • Области безопасности используются для группировки конкретных экземпляров объектов, которыми отвечает администратор. Например, приложение, устанавливающее консоль Configuration Manager.
  • Коллекции используются для указания групп пользователей и устройств, которыми пользователь с правами администратора может управлять в Configuration Manager.

Сочетание ролей, областей и коллекций позволяет разделить административные назначения, соответствующие требованиям вашей организации. Они, используемые вместе, определяют административную область пользователя. Эта область администрирования управляет объектами, которые пользователь с правами администратора просматривает в консоли Configuration Manager, и разрешениями, которые пользователь имеет для этих объектов.

Преимущества

Ниже перечислены преимущества ролевого администрирования в Configuration Manager.

  • Сайты не используются в качестве административных границ. Иными словами, не расширяйте автономный первичный сайт в иерархию с сайтом центра администрирования для разделения пользователей с правами администратора.
  • Вы создаете пользователей с правами администратора для иерархии и должны назначить им безопасность только один раз.
  • Все назначения безопасности реплицируются и доступны в иерархии. Конфигурации администрирования на основе ролей реплицируются на каждый сайт в иерархии как глобальные данные, а затем применяются ко всем административным подключениям.

Важно! Задержки межсайтовой репликации могут помешать сайту получать изменения для администрирования на основе ролей. Дополнительные сведения о мониторинге репликации межсайтовой базы данных см. в разделе Передача данных между сайтами.

Роли безопасности

Используйте роли безопасности для предоставления разрешений на безопасность пользователям с правами администратора. Роли безопасности — это группы разрешений безопасности, которые назначаются пользователям с правами администратора, чтобы они могли выполнять свои административные задачи. Эти разрешения безопасности определяют действия, которые может выполнять пользователь с правами администратора, и разрешения, предоставляемые для определенных типов объектов. Для обеспечения безопасности рекомендуется назначить роли безопасности, которые предоставляют наименьшие разрешения, необходимые для задачи.

Configuration Manager имеет несколько встроенных ролей безопасности для поддержки типичных групп административных задач. Вы можете создать собственные настраиваемые роли безопасности для удовлетворения конкретных бизнес-требований.

В следующей таблице перечислены все встроенные роли:

Имя Описание
Администратор приложений Объединяет разрешения диспетчера развертывания приложений и ролей автора приложения . Администраторы в этой роли также могут управлять запросами, просматривать параметры сайта, управлять коллекциями, изменять параметры сопоставления пользователей и виртуальных сред App-V.
Автор приложения Может создавать, изменять и выходить из эксплуатации приложений. Пользователи с правами администратора в этой роли также могут управлять приложениями, пакетами и виртуальными средами App-V.
Диспетчер развертывания приложений Может развертывать приложения. Пользователи с правами администратора в этой роли могут просматривать список приложений. Они могут управлять развертываниями приложений, оповещений и пакетов. Они могут просматривать коллекции и их члены, сообщения о состоянии, запросы, правила условной доставки и виртуальные среды App-V.
Диспетчер активов Предоставляет разрешения на управление точкой синхронизации аналитики активов, классами отчетов аналитики активов, инвентаризацией программного обеспечения, инвентаризацией оборудования и правилами контроля.
Диспетчер доступа к ресурсам компании Предоставляет разрешения на создание, администрирование и развертывание профилей доступа к ресурсам компании. Например, Wi-Fi, VPN, Exchange ActiveSync электронной почты и профили сертификатов.
Диспетчер параметров соответствия Предоставляет разрешения на определение и мониторинг параметров соответствия. Пользователи с правами администратора в этой роли могут создавать, изменять и удалять элементы конфигурации и базовые показатели. Они также могут развертывать базовые конфигурации в коллекциях, оценивать соответствие требованиям и начинать исправление для компьютеров, не соответствующих требованиям.
Диспетчер защиты конечных точек Предоставляет разрешения на создание, изменение и удаление политик защиты конечных точек. Они могут развертывать эти политики в коллекциях, создавать и изменять оповещения, а также отслеживать состояние защиты конечных точек.
Полный администратор Предоставляет все разрешения в Configuration Manager. Пользователь с правами администратора, который устанавливает Configuration Manager, автоматически получает эту роль безопасности, все области и все коллекции.
Администратор инфраструктуры Предоставляет разрешения на создание, удаление и изменение инфраструктуры сервера Configuration Manager и выполнение задач миграции.
Диспетчер развертывания операционной системы Предоставляет разрешения на создание образов ОС и их развертывание на компьютерах, управление пакетами и образами обновления ОС, последовательности задач, драйверы, загрузочные образы и параметры миграции состояния.
Администратор операций Предоставляет разрешения для всех действий в Configuration Manager, кроме разрешений на управление безопасностью. Эта роль не может управлять администраторами, ролями безопасности и областями безопасности.
Аналитик только для чтения Предоставляет разрешения на просмотр всех Configuration Manager объектов.
Оператор удаленных средств Предоставляет разрешения на запуск и аудит средств удаленного администрирования, которые помогают пользователям устранять проблемы с компьютерами. Пользователи с правами администратора в этой роли могут запускать удаленное управление, удаленный помощник и удаленный рабочий стол из консоли Configuration Manager.
Администратор безопасности Предоставляет разрешения на добавление и удаление пользователей с правами администратора, а также на связывание пользователей с ролями безопасности, коллекциями и областями безопасности. Пользователи с правами администратора в этой роли также могут создавать, изменять и удалять роли безопасности, а также назначенные им области безопасности и коллекции.
Диспетчер обновлений программного обеспечения Предоставляет разрешения на определение и развертывание обновлений программного обеспечения. Пользователи с правами администратора в этой роли могут управлять группами обновлений программного обеспечения, развертываниями и шаблонами развертывания.
Читайте также:
Как запустить программу через локальную сеть

Если у вас есть разрешения, вы можете просмотреть список всех ролей безопасности в консоли Configuration Manager. Чтобы просмотреть роли, перейдите в рабочую область Администрирование , разверните узел Безопасность, а затем выберите узел Роли безопасности .

Вы не можете изменить встроенные роли безопасности, кроме добавления пользователей с правами администратора. Вы можете скопировать роль, внести изменения, а затем сохранить эти изменения в качестве новой настраиваемой роли безопасности. Вы также можете импортировать роли безопасности, экспортированные из другой иерархии, например из лабораторной среды. Дополнительные сведения см. в разделе Настройка ролевого администрирования.

Просмотрите роли безопасности и их разрешения, чтобы определить, будете ли вы использовать встроенные роли безопасности или нужно ли создавать собственные настраиваемые роли безопасности.

Разрешения роли

Каждая роль безопасности имеет определенные разрешения для различных типов объектов. Например, роль автора приложения имеет следующие разрешения для приложений:

  • Утвердить
  • Создание
  • Удалить
  • Изменение
  • Изменить папку
  • Переместить объект
  • Чтение
  • Отчет о выполнении
  • Настройка области безопасности

Эта роль также имеет разрешения для других объектов.

Вкладка

Дополнительные сведения о том, как просмотреть разрешения для роли или изменить разрешения для настраиваемой роли, см. в разделе Настройка администрирования на основе ролей.

Планирование ролей безопасности

Используйте этот процесс для планирования Configuration Manager ролей безопасности в вашей среде:

  1. Определите задачи, которые администраторы должны выполнять в Configuration Manager. Эти задачи могут относиться к одной или нескольким группам задач управления. Например, развертывание операционных систем и параметров для соответствия требованиям.
  2. Сопоставьте эти административные задачи с одной или несколькими встроенными ролями.
  3. Если некоторые из администраторов выполняют задачи с несколькими ролями, назначьте им несколько ролей. Не создавайте настраиваемую роль, которая объединяет разрешения.
  4. Если выявленные задачи не сопоставляются со встроенными ролями безопасности, создайте и протестируйте пользовательские роли.

Коллекции

Коллекции указывают пользователей и устройства, которые пользователь может просматривать или управлять ими. Например, чтобы развернуть приложение на устройстве, пользователь с правами администратора должен быть в роли безопасности, которая предоставляет доступ к коллекции, содержащей устройство.

Дополнительные сведения о коллекциях см. в статье Общие сведения о коллекциях.

Прежде чем настраивать администрирование на основе ролей, определите, нужно ли создавать новые коллекции по следующим причинам:

  • Функциональная организация. Например, отдельные коллекции серверов и рабочих станций.
  • Географическое выравнивание. Например, отдельные коллекции для Северная Америка и Европы.
  • Требования к безопасности и бизнес-процессы. Например, отдельные коллекции для рабочих и тестовых компьютеров.
  • Выравнивание организации. Например, отдельные коллекции для каждой бизнес-единицы.

Области безопасности

Используйте области безопасности, чтобы предоставить администраторам доступ к защищаемым объектам. Область безопасности — это именованный набор защищаемых объектов, которые назначаются пользователям-администраторам в качестве группы. Все защищаемые объекты назначаются одной или нескольким областям безопасности. Configuration Manager имеет две встроенные области безопасности:

  • Все: предоставляет доступ ко всем областям. Вы не можете назначить объекты этой области безопасности.
  • По умолчанию: эта область используется для всех объектов по умолчанию. При установке Configuration Manager все объекты назначаются этой области безопасности.

Если вы хотите ограничить объекты, которые пользователи могут просматривать и управлять ими, создайте собственные настраиваемые области безопасности. Области безопасности не поддерживают иерархическую структуру и не могут быть вложенными. Области безопасности могут содержать один или несколько типов объектов, которые включают следующие элементы:

  • Подписки на оповещения
  • Приложения и группы приложений
  • Виртуальные среды App-V
  • Образы загрузки
  • Группы границ
  • Элементы конфигурации и базовые показатели
  • Пользовательские параметры клиента
  • Точки распространения и группы точек распространения
  • Пакеты драйверов
  • Политики защиты конечных точек (все)
  • Папки
  • Глобальные условия
  • Задания миграции
  • профили OneDrive для бизнеса
  • Образы ОС
  • Пакеты обновления ОС
  • Пакеты
  • Запросы
  • Профили удаленного подключения
  • Сценарии
  • Сайты
  • Правила контроля использования программного обеспечения
  • Группы обновлений программного обеспечения
  • Пакеты обновлений программного обеспечения
  • Последовательности задач
  • Элементы конфигурации пользовательских данных и профилей
  • политики клиентский компонент Центра обновления Windows для бизнеса

Существуют также некоторые объекты, которые нельзя включить в области безопасности, так как они защищены только ролями безопасности. Административный доступ к этим объектам не может быть ограничен подмножеством доступных объектов. Например, у вас может быть пользователь с правами администратора, который создает группы границ, используемые для определенного сайта. Так как объект границы не поддерживает области безопасности, нельзя назначить этому пользователю область безопасности, которая предоставляет доступ только к границам, которые могут быть связаны с этим сайтом. Так как объект границы не может быть связан с областью безопасности, при назначении роли безопасности, которая включает доступ к объектам границы пользователю, этот пользователь может получить доступ к каждой границе в иерархии.

Объекты, которые не поддерживают области безопасности, включают, но не ограничиваются следующими элементами:

  • Леса Active Directory
  • Пользователи с правами администратора
  • Оповещения
  • Границы
  • Связи компьютеров
  • Параметры клиента по умолчанию
  • Шаблоны развертывания
  • Драйверы устройств
  • Миграция сопоставлений типа «сеть — сеть»
  • Роли безопасности
  • Области безопасности
  • Адреса сайтов
  • Роли системы сайта
  • Обновления программного обеспечения
  • Сообщения о состоянии
  • Сопоставление пользователей и устройств

Создавайте области безопасности, когда необходимо ограничить доступ к отдельным экземплярам объектов. Например:

  • У вас есть группа пользователей с правами администратора, которым нужно просматривать рабочие приложения, а не тестировать приложения. Создайте одну область безопасности для рабочих приложений, а другую — для тестовых приложений.
  • Одной группе администраторов требуется разрешение на чтение для определенных групп обновления программного обеспечения. Другой группе администраторов требуются разрешения на изменение и удаление для других групп обновления программного обеспечения. Создайте различные области безопасности для этих групп обновлений программного обеспечения.

Источник: learn.microsoft.com

Рейтинг
( Пока оценок нет )
Загрузка ...
EFT-Soft.ru