关于包访问帐户

应用到: System Center Configuration Manager 2007, System Center Configuration Manager 2007 R2, System Center Configuration Manager 2007 R3, System Center Configuration Manager 2007 SP1, System Center Configuration Manager 2007 SP2

默认情况下,当 Configuration Manager 2007 在分发点上创建包共享时,它会向本地用户组授予读取访问权限,向管理员组授予完全控制权限。但是,对可访问此共享中的包的人员进行更严密的控制通常很有用,包访问帐户提供了这种方式。

包访问帐户允许您设置权限,以指定可以访问包文件夹的用户和用户组。这样,如果包包含敏感数据或者应限制访问权限,您可以对包访问帐户进行配置,仅限特定用户和用户组拥有访问权限。如果客户端不具有访问包文件夹的足够权限,则该包内的播发程序将不会运行。

备注

在添加新访问帐户或修改现有帐户时,强烈建议您刷新与您的包相关的所有分发点,以确保当前的访问帐户信息传播到每个分发点。

有两类访问帐户可用:

  • Windows 用户访问帐户 - 此帐户定义 Windows 用户或组帐户,并指定所分配的权限级别。使用“Windows 帐户”对话框指定 Windows 用户访问帐户。

  • 通用访问帐户 - 此帐户定义其他或替换用户、来宾或管理员帐户,并指定所分配的权限级别,将其映射到特定于操作系统的帐户。使用“通用帐户”对话框指定通用访问帐户。

可以为用户和用户组指定下列权限:

权限 描述

无访问权限

阻止帐户读取、写入或删除包共享上的文件。

读取

使帐户能够查看和复制文件、运行程序、更改共享文件夹内的文件夹以及读取文件的扩展属性。

更改

使帐户能够更改文件的内容和扩展属性以及删除文件。对于需要将信息写回到分发点上的共享包文件夹的应用程序,需要具有更改权限。

完全控制

使帐户能够查看或更改文件的内容和扩展属性。其中包括由“读取”和“更改”权限指定的所有权限。

重要

如果删除管理员默认帐户,则 Configuration Manager 2007 组件将无法更新和修改包数据。

另请参阅

任务

如何删除包访问帐户
如何修改包访问帐户
如何指定包访问帐户

概念

关于包
“通用帐户”对话框
“Windows 帐户”对话框

有关其他信息,请参阅 Configuration Manager 2007 Information and Support
要与文档团队联系,请将电子邮件发送至 SMSdocs@microsoft.com。