Rechte

Bei den Rechten handelt es sich um eDirectory-Trustee-Rechte und -Trustees. Wenn Sie einen Baum erstellen, werden der allgemeine Zugriff und die Sicherheit Ihres Netzwerks durch die Standardrechtezuweisungen geregelt. Einige dieser Standardzuweisungen sind im Folgenden beschrieben:

Die Zuweisung von Rechten bezieht sich auf einen Trustee und ein Zielobjekt. Der Trustee stellt einen Benutzer oder eine Gruppe von Benutzern dar, die eine Berechtigung erhalten. Das Zielobjekt stellt die Netzwerkressourcen dar, für die die Benutzer diese Berechtigung erhalten.


Bearbeiten des Filters für vererbte Rechte

In eDirectory können Rechte, die einem Container zugewiesen wurden, vererbbar oder nicht vererbbar sein. Im NetWare-Dateisystem sind alle Rechte, die Ordnern zugewiesen werden, vererbbar. Sowohl in eDirectory als auch in NetWare können Sie eine solche Vererbung für einzelne untergeordnete Elemente blockieren, sodass die Rechte für diese Elemente nicht gelten, unabhängig vom Trustee. Eine Ausnahme ist das Supervisorrecht, das im NetWare-Dateisystem nicht blockiert werden kann.

So blockieren Sie die Weitervererbung von Rechten im eDirectory-Baum:

  1. Klicken Sie in „Funktionen und Aufgaben“ auf „Rechte > Filter für vererbte Rechte bearbeiten“.

  2. Geben Sie den Namen und Kontext des Objekts ein, dessen Filter für vererbte Rechte Sie bearbeiten möchten, und klicken Sie anschließend auf „OK“.

    Daraufhin wird eine Liste der Filter für vererbte Rechte angezeigt, die bereits für das Objekt definiert wurden.

  3. Bearbeiten Sie auf der Eigenschaftsseite die Liste der Filter für vererbte Rechte nach Bedarf.

    NOTE:  Diese Filter blockieren keine Rechte, die einem Trustee für dieses Objekt ausdrücklich zugewiesen wurden, da diese Rechte nicht vererbt sind.

  4. Zur Bearbeitung der Filterliste benötigen Sie das Supervisor- oder Zugriffssteuerungsrecht für die ACL-Eigenschaft des Objekts. Sie können Filter festlegen, die vererbte Rechte für das gesamte Objekt, für alle Eigenschaften des Objekts oder für einzelne Eigenschaften blockieren. Klicken Sie anschließend auf „OK“.


Bearbeiten von Trustee-Rechten

  1. Klicken Sie in „Funktionen und Aufgaben“ auf „Rechte > Trustees bearbeiten“.

  2. Geben Sie den Namen des Trustees ein, dessen Rechte Sie einsehen möchten, und klicken Sie anschließend auf „OK“.

  3. Klicken Sie auf „Zugewiesene Rechte“, um diese anzuzeigen und zu ändern.

  4. Klicken Sie auf „Trustee hinzufügen“ oder „Trustee löschen“, je nach gewünschter Aktion.

  5. Klicken Sie auf "OK".


Rechte für andere Objekte

Mit dieser Aufgabe können Sie Objekte, für die der Trustee über explizite Rechte verfügt, anzeigen und ändern.

Füllen Sie die Felder „Trustee-Name“ und „Kontext, in dem gesucht werden soll“ aus. iManager sucht nach dem Trustee-Namen innerhalb des Bereichs des Containers, der im Kontext definiert ist.


Anzeigen effektiver Rechte

Benutzer können Rechte auf verschiedene Weise erhalten, z. B. durch ausdrückliche Trustee-Zuweisungen, durch Vererbung und durch Sicherheitsäquivalenzen. Rechte können auch durch Filter für vererbte Rechte eingeschränkt oder durch Trustee-Zuweisungen auf niedrigeren Ebenen geändert oder zurückgezogen werden. Das Ergebnis all dieser Aktionen - die Rechte, die ein Benutzer ausüben kann - werden als effektive Rechte bezeichnet.

Die effektiven Rechte eines Benutzers für ein Objekt werden jedes Mal berechnet, wenn der Benutzer eine Aktion in Bezug auf dieses Objekt auszuführen versucht. So lassen Sie die effektiven Rechte anzeigen:

  1. Klicken Sie in „Funktionen und Aufgaben“ auf „Rechte > Effektive Rechte anzeigen“.

  2. Geben Sie den Namen des Trustees ein, dessen Rechte Sie einsehen möchten, und klicken Sie anschließend auf „OK“.

  3. Geben Sie den Namen des Objekts an, für das Sie die effektiven Rechte anzeigen möchten.