终端管理:限定用户给指定角色

限定用户给指定角色

随着计算机技术的进步和应用,系统管理的关注度也大幅提高。在一个中小型网络中,仅仅靠一个管理员来负责系统管理的各个方面尤为艰巨。Desktop Central 通过用户和角色管理模块,可以方便解决问题;通过明确定义的权限将例行活动指派给选定用户。通过基于角色的访问控制 (RBAC) ,将系统的访问权限仅限定给授权用户。
用户定义的角色和预定义的角色

您可以在 Desktop Central 中量身定制各种角色,并基于个性化授予各种权限。然后这些角色可与 Desktop Central 用户进行关联。还有随时可使用的预定义角色:

管理员 - 管理员角色表示超级管理员,对所有模块有完全控制权。

访客 - 访客角色有对所有模块的只读权限。

技术员 - 技术员角色有明确定义的权限来执行特定操作。具有技术人员角色的用户被限制执行“管理员”选项卡下的所有操作。

审计员 - 审计员角色特别针对审计用途而设计。此角色帮助您向审核员授予权限来查看软件清单的详细信息、查看许可合规等。

远程桌面查看者 - 远程桌面查看者角色将允许具有此角色的用户调用远程桌面连接,并查看连接到特定系统的用户的详细信息。

IT 资产管理人员 - IT 资产管理人员对资产管理模块有完全访问权,但不可访问其他所有功能。

补丁管理人员 - 补丁管理人员对补丁管理模块有完全访问权,但不可访问其他所有模块/功能。

移动设备管理人员 - 移动设备管理人员对 MDM 模块有完全访问权,但不可访问其他所有模块/功能。

定义用户范围

您可以定义可映射到每个用户的目标计算机。通过将用户的权限限定于一组特定计算机,用户拥有足够的权限来执行其角色,但没有更多权限。

您定义为用户范围的目标可以是静态唯一组、远程办公室或所有计算机。

原文地址:http://blog.51cto.com/14075743/2317493

时间: 2024-10-09 20:58:36

终端管理:限定用户给指定角色的相关文章

用户权限及角色管理

范例:创建一个新的用户:c##mldnuser,密码为:java_android CREATE USER c##mldnuser IDENTIFIED BY java_android DEFAULT TABLESPACE mldn_data TEMPORARY TABLESPACE mldn_temp QUOTA 30M ON mldn_data QUOTA 20M ON users ACCOUNT UNLOCK PASSWORD EXPIRE ; 范例:通过dba_users查看用户信息 SE

asp.net Identity2 角色(Role)的使用(三)用户管理,用户控制器和视图

修改用户控制器AccountController,增加角色管理器. public class AccountController : Controller { public AccountController() { } public AccountController(ApplicationUserManager userManager, ApplicationSignInManager signInManager, ApplicationRoleManager roleManager ) {

框架 day57 BOS项目练习(流程定义/实例管理,bos用户角色同步activiti用户表组表)

BOS项目笔记第11天 内容: 1.提供新的json文件,修改系统菜单(加入工作流的菜单) 2.流程定义管理(查询.部署流程.查看png流程图片) 3.流程实例管理(查询.查看运行状态) 4.将bos系统中的用户数据和角色数据同步到activiti的用户表和组表 1.    提供新的json文件,修改系统菜单(加入工作流的菜单) 2.    流程定义管理 第一步:创建一个ProcessDefinitionAction,提供list方法,并注入流程引擎对象  查询 @Controller @Sco

权限管理之添加用户同时设置角色

前情提要: 我们在做权限管理的时候,会用到为用户分配角色.有些做法是,添加完用户再设置角色,这种就没啥了.还有的时候,我们是在添加用户的时候,就为其分配角色.现在就牵扯到一个问题,数据库中的User表的ID是UerRole表的外键,当insert的时候问题就来了.①.可以先插入用户,获得刚插入的UserID,再插入角色,这种方法觉得比较麻烦,而且问题是如果插入用户后,插入角色时失败,用户体验会不好(当然看要求了).个人比较喜欢下面这种方法: 使用事务的方式,这样在2个表插入的时候,有一个失败就会

Samba文件共享,及匿名用户,指定用户,虚拟用户的创建和管理

Samba文件共享,及匿名用户,指定用户,虚拟用户的创建和管理 1.安装samba环境软件包,如下图所示(如找不到/mnt/Packages,说明yum仓库没有搭建,请先搭建yum仓库详情请见http://blog.51cto.com/13842738/2135806)2.关闭防火墙 1)设置允许匿名用户登录编辑samba配置文件,vim /etc/samba/smb.conf2)指定用户登录编辑samba配置文件,vim /etc/samba/smb.conf3)虚拟用户名登录编辑samba配

java权限管理与用户角色权限设计

java权限管理与用户角色权限设计 实现业务系统中的用户权限管理 B/S系统中的权限比C/S中的更显的重要,C/S系统因为具有特殊的客户端,所以访问用户的权限检测可以通过客户端实现或通过客户端+服务器检测实现,而B/S中,浏览器是每一台计算机都已具备的,如果不建立一个完整的权限检测,那么一个“非法用户”很可能就能通过浏览器轻易访问到B/S系统中的所有功能.因此B/S业务系统都需要有一个或多个权限系统来实现访问权限检测,让经过授权的用户可以正常合法的使用已授权功能,而对那些未经授权的“非法用户”将

Lambda 表达式应用 权限管理_用户的角色修改

Lambda 表达式应用 权限管理_用户的角色修改 需求 前台发送用户新的角色列表,后台查询出用户原有的角色列表. 1.获取出需增加的角色列表 => 在新角色列表中,但是不在原角色列表中的角色 2.获取出需删除的角色列表 => 在原角色列表中,但是不在新角色列表中的角色 分析 其实是对集合中的元素进行过滤,获取符合条件的元素. 演示代码 package com.mozq.sb.sbmybatis01.coll; import java.util.Arrays; import java.util

Linux运维六:用户管理及用户权限设置

Linux 系统是一个多用户多任务的分时操作系统,任何一个要使用系统资源的用户,都必须首先向系统管理员申请一个账号,然后以这个账号的身份进入系统.用户的账号一方面可以帮助系统管理员对使用系统的用户进行跟踪,并控制他们对系统资源的访问:另一方面也可以帮助用户组织文件,并为用户提供安全性保护.每个用户账号都拥有一个惟一的用户名和各自的口令.用户在登录时键入正确的用户名和口令后,就能够进入系统和自己的主目录. 实现用户账号的管理,要完成的工作主要有如下几个方面: · 用户账号的添加.删除与修改. ·

oracle的用户权限和角色

oracle的用户权限和角色 系统权限 定义:指特定类型的sql命令的权利.  常见的有: create  session  连接数据库 create   table    建表 create    view    建视 create  public  synonym  建同义词 create procedure  建过程.函数.包 create trigger    建触发器 create cluster   建簇 如何使用select来查询有哪些系统权限 select * from syst