Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] Принципал безопасности (http://forum.oszone.net/showthread.php?t=296655)

hozman 09-03-2015 23:49 2480772

Принципал безопасности
 
Что, на самом деле, означает принципиал безопасности?
Читаю такой момент:
" Причина различия функций подразделений и групп в том, что подразделения не обеспечивают такую гибкость, как группы. Пользователь, компьютер или другой объект может существовать только в контексте отдельного подразделения, в принципал безопасности может принадлежать ко многим группам. Поэтому группы используются для объединения объектов идентификации, обеспечивая возможности, необходимые этим объектам идентификации. "
По ходу делегировать полномочия можно, как для OU, так и для группы какому -нить пользователю. Тогда какая разница?

ko4evneg 10-03-2015 10:35 2480876

Есть два понятия - объект и субъект безопасности. Principal - является субъектом безопасности. Т. е. сущностью, которая может выполнять какое-то действие над объектом безопасности. В данном примере OU является объектом безопасности. То есть мы не можем дать права для OU, выполнять какие-то действия над другими объектами. В отличие от объекта, субъекту безопасности мы такие права выдать можем.
Цитата:

Цитата hozman
По ходу делегировать полномочия можно, как для OU, так и для группы какому -нить пользователю. Тогда какая разница? »

Делегировать права на OU - выдать какому-либо субъекту безопасности (пользователю или группе), определенные права на управление этой OU. Если говорить о делегировании прав на группу или юзера, то в данном случае субъект безопасности будет выступать также и в роли объекта безопасности.


Время: 21:18.

Время: 21:18.
© OSzone.net 2001-