999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

實現Exchange Server 2013精細化權限管理

2019-02-15 02:45:42
網絡安全和信息化 2019年1期
關鍵詞:按鈕分配用戶

Exchange 2013內置的權限分配功能

以管理員身份登錄到Exchange Server 2013管理中心,在左側選擇“權限”項,在右側的“用戶角色”面板中顯示 名 為“Default Role Assignment Policy”項,這是默認的角色分配策略,賦予普通用戶基本的管理權限。點擊“+”按鈕,可以創建新的角色分配策略(如圖 1),輸入其名稱和描述信息,可以根據需要選擇聯系人信息,通訊組,通訊組成員資格,其他角色等具體的權限項目。

圖1 創建新的用戶角色

之后打開用戶郵箱管理窗口,在左側選擇“收件人”項,在右側打開目標郵箱的屬性窗口,在左側選擇“郵箱功能”項,在右側的“角色分配策略”列表中選擇上述策略項目,使其擁有指定的權限。管理員的角色和用戶的角色是不同的,在“權限”窗口中的“管理員”面板中顯示默認存在的安全組,不同的安全組擁有不同的權限,只需將用戶分配到對應的組中,就使其擁有特定的權限。例如選擇“Origanization Management”組,在其編輯窗口中的“成員”欄中點擊“+”按鈕,將目標用戶添加進來。這樣,該用戶就擁有完全控 制Exchange Server 2013服 務器的權限。如果將其添加到“Viewonly Origanization Management”組中,則其只能查看服務器的所有的配置信息。

Exchange Server 2013權限分配機制

使用默認的權限分配機制,可以滿足基本的管理需求。但是在一些大規模的Exchange的組織當中,默認的角色管理已經無法滿足實際的需求。只有通過自定義的角色,才能實現精細化的管理分配操作,讓特定的用戶擁有特定的權限。要想創建自定義角色,必須了解Exchange Server 2013的權限架構。在Exchange Server 2013中,是基于角色進行權限(即RBAC)分配的,不同的命令集合和對應的角色相關聯。

在EMC中執行“getexecommand”命令,可以列出所有的命令信息。例如使用“get-mailbox”命令可以查看用戶郵箱,使用“new-mailbox”命令來新建郵箱,使用“removemailbox”命令可以刪除郵箱,使用“set-mailbox”命令可以設置郵箱等??梢詫⒕哂邢嚓P性的命令(例如郵箱管理,合規檢查等)設置為一個集合,與該集合對應的就是一個角色,因此說角色和具體的命令集合存在映射關系,有了角色之后,就可以將其分配給最終的用戶,這樣不同的用戶對特定的命令就擁有了執行的權限。

圖2 RBAC_Manager主界面

在角色分配過程中,就需要使用到角色分配的策略,該策略將角色和用戶或者組關聯起來。此外,還可以設置其寫入的范圍(即其作用域)。例如對于郵箱管理角色來說,其就包含了一系列的郵箱管理命令,使用角色分配策略將其和某些用戶關聯起來,這些用戶就變成了郵箱管理員。對于大型的網絡架構來說,在不同的網絡區域(例如城市A等)分別擁有不同的郵箱管理員,對于某個區域中的郵箱管理員來說,只能管理本區域內的郵箱。因此在角色分配過程中,就可以設置具體的作用范圍。作用范圍分為正向和反向兩類,對于前者來說,目標用戶只能針對指定的OU或者服務器進行操作。后者實際上是一個排除的范圍,目標用戶可以對除了指定的范圍之外的對象進行操作。

實現精細化權限分配操作

了解了RBAC的運行原理后,就可以通過自定義的角色配置,實現精細化的權限控制。在EMC中執行“get-command *role*” 命令,顯示所有和角色相關的命令,可以看到這些命令不僅眾多而且操作起來比較復雜。為此可以使用RBAC_Manager這一工具,來實現更加輕松的操作,該工具需要使用.NETFrameWork 3.5組件的支持。運行該工具,在其連接設置界面中Exchange Server 2013的域名,以及管理員賬戶和密碼,連接成功后在其主界面工具欄上點擊第一個按鈕,在左側列出所有的管理角色。

點擊第二個按鈕,顯示角色分配的策略。點擊第三個按鈕,顯示角色組。點擊第四個按鈕,顯示角色的范圍。點擊第二個按鈕,在左側列表中選擇“Default Role Assignment Policy”項,在右側列表中顯示該默認策略中的具體選項,可以根據需要選擇或者取消對應的選項。當然,對于普通的用戶的管理,其實沒有必要使用該工具,在Exchange Server 2012管理中心中已經可以實現類似的功能。該工具主要用來針對管理員賬戶進行角色自定義以精細化權限分配只用。

點擊第一個按鈕,在左側的“MANAGEMENT ROLES”列表中顯示所有的管理角色,針對不同的角色可以進行相應的而配置。例如選擇“Journaling”(日記)角色,在右側顯示與該角色相關的PowerShell命令,例如“Write-AdminiAuditLog”,“Set-TransportConfig”,“S e t-J o u r n a l R u l e”,“Remove-JournalRule”,“New-JournalRule”等。

選擇別的角色,也會顯示不同的命令集合。如果對目標角色默認的配置不滿意的話,可以自定義所需的角色。在選定的角色的右鍵菜單上點擊“New Role From Here”項,表示基于現有的角色進行操作,

輸入新角色的名稱(例如“NewRole1”),創建該角色。選擇該角色,在右側顯示該角色擁有的所有操作命令,可以根據需要保持或者取消對應的命令的選擇狀態。

例如,針對“Journaling”角色創建了新角色,如果希望其擁有讀取的權限,那么就只選擇“Get-Recipient”,“Get-JournalRule”,“Get-DomainController”命令,點擊“Save!”按鈕保存配置即可。

按照同樣的方法,可靈活的創建所需管理角色。

在左側選擇所需的自定義角色,在其右鍵菜單上點擊“New Role Assignment”項,在打開窗口中點擊“Search”按鈕,搜索并導入Active Directory中具體的組或者用戶。這樣,該組中的用戶就擁有了使用該角色中相關命令的權限。

選擇“CustomConfigWrit eScope” 項,寫 入 具 體的路徑,這樣可以定義正向的作用域。選擇“ExclusiveConfigWriteSco pe”項,可以輸入合適的路徑,來定義反向作用域的范圍。這樣目標用戶就只能在規定的范圍,執行對應的命令。

猜你喜歡
按鈕分配用戶
這些按鈕能隨便按嗎?
當你面前有個按鈕
應答器THR和TFFR分配及SIL等級探討
遺產的分配
一種分配十分不均的財富
績效考核分配的實踐與思考
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
內心不能碰的按鈕
商業評論(2014年9期)2015-02-28 04:32:41
主站蜘蛛池模板: 国产一级毛片高清完整视频版| 91福利片| 不卡午夜视频| 久久人搡人人玩人妻精品| 成人另类稀缺在线观看| 小蝌蚪亚洲精品国产| 色视频久久| 亚洲精品中文字幕无乱码| av尤物免费在线观看| 国产视频欧美| 日韩亚洲综合在线| 国产99视频精品免费观看9e| 91成人精品视频| 久久国产香蕉| 无遮挡一级毛片呦女视频| 91福利免费| 99色亚洲国产精品11p| 国产美女精品一区二区| 国产在线观看成人91| 欧美.成人.综合在线| 99手机在线视频| 国产在线观看91精品| 亚洲av日韩av制服丝袜| 女人18一级毛片免费观看| 精品人妻无码中字系列| 国产成人盗摄精品| 国产一区自拍视频| 亚洲精品动漫在线观看| 91精品人妻互换| 久久精品aⅴ无码中文字幕| 美女一区二区在线观看| 日韩欧美高清视频| 92午夜福利影院一区二区三区| 伊人久久影视| 夜夜爽免费视频| 国产97色在线| 久久精品人人做人人综合试看| 色偷偷av男人的天堂不卡| 欧美高清三区| 亚洲精品无码在线播放网站| 国产免费看久久久| 亚洲成人免费在线| 伊人国产无码高清视频| jizz在线免费播放| 国产黄色片在线看| 3344在线观看无码| 国产18在线| 色婷婷视频在线| 老司国产精品视频91| 亚洲国产精品无码久久一线| 国产chinese男男gay视频网| 国产区在线观看视频| 国产精品页| 亚洲色无码专线精品观看| 久久五月视频| 欧美精品成人一区二区视频一| 无码丝袜人妻| 欧美在线观看不卡| 无码AV日韩一二三区| 国产高清色视频免费看的网址| 国产91视频免费观看| 91精品国产91久久久久久三级| 亚洲欧洲综合| 亚洲AV无码不卡无码| 国产国语一级毛片在线视频| 伊人丁香五月天久久综合| 国产成熟女人性满足视频| 亚洲成人黄色在线观看| 国产一区二区免费播放| 自慰网址在线观看| 亚洲成a∧人片在线观看无码| 园内精品自拍视频在线播放| 亚洲婷婷在线视频| 免费观看成人久久网免费观看| 国产剧情伊人| 九九九精品成人免费视频7| 国产精品妖精视频| 日韩免费毛片| 欧美日韩午夜视频在线观看| 日本伊人色综合网| h网址在线观看| 国产成人资源|