Nástroj pro správu a auditování na základě rolí
Platí pro: Configuration Manager (Current Branch)
Jedním z Configuration Manager nástrojů je nástroj pro správu a auditování na základě rolí. Tento nástroj použijte pro následující úlohy:
Modelování rolí zabezpečení s konkrétními oprávněními
Audit rozsahů zabezpečení a rolí zabezpečení, které mají ostatní uživatelé
Požadavky
Spusťte ho na stejném počítači jako server Configuration Manager lokality.
Máte roli úplného správce, analytika jen pro čtení nebo správce zabezpečení .
Přiřaďte svůj účet k oboru zabezpečení Všechny a všechny kolekce.
(Volitelné) K analýze zabezpečení složky sestav potřebujete SQL Server přístup.
(Volitelné) Pokud chcete analyzovat podrobnou analýzu sestav, spusťte tento nástroj na serveru systému lokality s rolí bodu služby Reporting Services.
Postupy
Oprávnění modelu pro novou roli
Pomocí následujícího postupu můžete modelovat oprávnění pro novou roli, kterou chcete vytvořit:
Spusťte RBAViewer.exe.
Vyberte základní role zabezpečení, na kterých chcete vytvořit, nebo začněte od prázdné sady oprávnění. Vyberte potřebná oprávnění.
Vyberte Analyzovat a zobrazte uživatelské rozhraní, které tato vlastní role uvidí.
Poznámka
Pokud chcete zjistit, jestli existuje nějaká role zabezpečení, která splňuje vaše požadavky, přepněte na kartu Podobnost .
Výběrem možnosti Exportovat uložte roli jako soubor XML. Pak ho naimportujte do konzoly Configuration Manager. Další informace najdete v tématu Vytvoření vlastních rolí zabezpečení.
Auditovat existující obory zabezpečení
Pomocí následujícího postupu můžete auditovat všechny stávající uživatele pro správu, kolekce a obory zabezpečení v Configuration Manager:
Spusťte RBAViewer.exe.
Na panelu nástrojů vyberte tlačítko Auditovat RBA .
Pokud chcete zobrazit relace omezené na kolekce ve stromovém zobrazení, přepněte na kartu Souhrn kolekce .
Pokud chcete zobrazit objekty přiřazené k roli zabezpečení, přepněte na kartu Souhrn oboru .
Auditování konkrétního uživatele
Pomocí následujícího postupu můžete auditovat konfiguraci správy na základě rolí pro konkrétního uživatele:
Spusťte RBAViewer.exe.
Na panelu nástrojů vyberte tlačítko Spustit jako .
Zadejte konkrétní uživatelské jméno a zkontrolujte oprávnění pro tento účet.
Nástroj zobrazí role zabezpečení přiřazené uživateli nebo skupině zabezpečení, do které uživatel patří. Zobrazí také objekty, které může tento uživatel zobrazit, a akce, které může v konzole provést.