Diritti

La funzione Diritti si riferisce ai diritti trustee e ai trustee di eDirectory. Quando si crea un albero, le assegnazioni dei diritti di default consentono un accesso e una sicurezza di rete generali. Di seguito vengono indicate alcune delle assegnazioni di default disponibili:

Per assegnare diritti, è necessario definire un trustee e un oggetto di destinazione. Il trustee rappresenta l'utente o l'insieme di utenti che riceve l'autorizzazione. La destinazione rappresenta le risorse di rete per le quali è concessa l'autorizzazione agli utenti.


Modifica del filtro dei diritti ereditati

In eDirectory le assegnazioni dei diritti sui container possono essere ereditabili o non ereditabili. Nel file system NetWare tutte le assegnazioni dei diritti sulle cartelle sono ereditabili. Sia in eDirectory che in NetWare è possibile bloccare l'ereditarietà su singoli elementi subordinati, affinché i diritti non vi abbiano effetto, indipendentemente da quale sia il trustee. Un'eccezione consiste nel fatto che il diritto di supervisore non può essere bloccato nel file system NetWare.

Per bloccare l'estensione dei diritti ai livelli inferiori dell'albero eDirectory:

  1. In Ruoli e task fare clic su Diritti > Modifica filtro dei diritti ereditati.

  2. Specificare il nome e il contesto dell'oggetto di cui si desidera modificare il filtro dei diritti ereditati, quindi fare clic su OK.

    Verrà visualizzato un elenco dei filtri dei diritti ereditati già impostati per l'oggetto.

  3. Nella pagina delle proprietà modificare l'elenco dei filtri dei diritti ereditati in base alle esigenze.

    NOTA:  Tali filtri non bloccheranno i diritti esplicitamente concessi a un trustee sull'oggetto, in quanto tali diritti non sono ereditati.

  4. Per modificare l'elenco di filtri, è necessario disporre del diritto di supervisore o Controllo dell'accesso sulla proprietà ACL dell'oggetto. È possibile impostare filtri per bloccare i diritti ereditati sull'intero oggetto, su tutte le proprietà dell'oggetto e su singole proprietà, quindi fare clic su OK.


Modifica di diritti trustee

  1. In Ruoli e task selezionare Diritti > Modifica trustee.

  2. Specificare il nome e il contesto del trustee di cui si desidera visualizzare i diritti, quindi fare clic su OK.

  3. Fare clic su Diritti assegnati per visualizzare e apportare le modifiche.

  4. Fare clic su Aggiungi trustee o Cancella trustee, in base al task desiderato.

  5. Fare clic su OK.


Diritti su altri oggetti

Questo task consente di visualizzare e modificare oggetti per i quali il trustee dispone di diritti espliciti.

Completare i campi Nome trustee e Contesto nel quale cercare. Tramite iManager verrà eseguita la ricerca del nome del trustee all'interno dell'ambito del container definito nel contesto.


Visualizzazione dei diritti effettivi

Sono disponibili vari metodi di assegnazione dei diritti agli utenti, ad esempio le assegnazioni di trustee esplicite, l'eredità e l'equivalenza di sicurezza. I diritti possono inoltre essere limitati tramite filtri dei diritti ereditati, nonché modificati o revocati mediante assegnazioni di trustee inferiori. Dall'esecuzione di tali operazioni si ottengono i diritti effettivi, ovvero i diritti di cui dispone un utente.

I diritti effettivi di un utente su un oggetto vengono calcolati ogni volta che l'utente tenta di eseguire un'operazione. Per visualizzare i diritti effettivi:

  1. In Ruoli e task fare clic su Diritti > Visualizza diritti effettivi.

  2. Specificare il nome e il contesto del trustee di cui si desidera visualizzare i diritti, quindi fare clic su OK.

  3. Specificare il nome dell'oggetto per cui si desidera visualizzare i diritti effettivi.