亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        實現(xiàn)Exchange Server 2013精細化權限管理

        2019-02-15 02:45:42
        網(wǎng)絡安全和信息化 2019年1期
        關鍵詞:命令郵箱管理員

        Exchange 2013內置的權限分配功能

        以管理員身份登錄到Exchange Server 2013管理中心,在左側選擇“權限”項,在右側的“用戶角色”面板中顯示 名 為“Default Role Assignment Policy”項,這是默認的角色分配策略,賦予普通用戶基本的管理權限。點擊“+”按鈕,可以創(chuàng)建新的角色分配策略(如圖 1),輸入其名稱和描述信息,可以根據(jù)需要選擇聯(lián)系人信息,通訊組,通訊組成員資格,其他角色等具體的權限項目。

        圖1 創(chuàng)建新的用戶角色

        之后打開用戶郵箱管理窗口,在左側選擇“收件人”項,在右側打開目標郵箱的屬性窗口,在左側選擇“郵箱功能”項,在右側的“角色分配策略”列表中選擇上述策略項目,使其擁有指定的權限。管理員的角色和用戶的角色是不同的,在“權限”窗口中的“管理員”面板中顯示默認存在的安全組,不同的安全組擁有不同的權限,只需將用戶分配到對應的組中,就使其擁有特定的權限。例如選擇“Origanization Management”組,在其編輯窗口中的“成員”欄中點擊“+”按鈕,將目標用戶添加進來。這樣,該用戶就擁有完全控 制Exchange Server 2013服 務器的權限。如果將其添加到“Viewonly Origanization Management”組中,則其只能查看服務器的所有的配置信息。

        Exchange Server 2013權限分配機制

        使用默認的權限分配機制,可以滿足基本的管理需求。但是在一些大規(guī)模的Exchange的組織當中,默認的角色管理已經(jīng)無法滿足實際的需求。只有通過自定義的角色,才能實現(xiàn)精細化的管理分配操作,讓特定的用戶擁有特定的權限。要想創(chuàng)建自定義角色,必須了解Exchange Server 2013的權限架構。在Exchange Server 2013中,是基于角色進行權限(即RBAC)分配的,不同的命令集合和對應的角色相關聯(lián)。

        在EMC中執(zhí)行“getexecommand”命令,可以列出所有的命令信息。例如使用“get-mailbox”命令可以查看用戶郵箱,使用“new-mailbox”命令來新建郵箱,使用“removemailbox”命令可以刪除郵箱,使用“set-mailbox”命令可以設置郵箱等??梢詫⒕哂邢嚓P性的命令(例如郵箱管理,合規(guī)檢查等)設置為一個集合,與該集合對應的就是一個角色,因此說角色和具體的命令集合存在映射關系,有了角色之后,就可以將其分配給最終的用戶,這樣不同的用戶對特定的命令就擁有了執(zhí)行的權限。

        圖2 RBAC_Manager主界面

        在角色分配過程中,就需要使用到角色分配的策略,該策略將角色和用戶或者組關聯(lián)起來。此外,還可以設置其寫入的范圍(即其作用域)。例如對于郵箱管理角色來說,其就包含了一系列的郵箱管理命令,使用角色分配策略將其和某些用戶關聯(lián)起來,這些用戶就變成了郵箱管理員。對于大型的網(wǎng)絡架構來說,在不同的網(wǎng)絡區(qū)域(例如城市A等)分別擁有不同的郵箱管理員,對于某個區(qū)域中的郵箱管理員來說,只能管理本區(qū)域內的郵箱。因此在角色分配過程中,就可以設置具體的作用范圍。作用范圍分為正向和反向兩類,對于前者來說,目標用戶只能針對指定的OU或者服務器進行操作。后者實際上是一個排除的范圍,目標用戶可以對除了指定的范圍之外的對象進行操作。

        實現(xiàn)精細化權限分配操作

        了解了RBAC的運行原理后,就可以通過自定義的角色配置,實現(xiàn)精細化的權限控制。在EMC中執(zhí)行“get-command *role*” 命令,顯示所有和角色相關的命令,可以看到這些命令不僅眾多而且操作起來比較復雜。為此可以使用RBAC_Manager這一工具,來實現(xiàn)更加輕松的操作,該工具需要使用.NETFrameWork 3.5組件的支持。運行該工具,在其連接設置界面中Exchange Server 2013的域名,以及管理員賬戶和密碼,連接成功后在其主界面工具欄上點擊第一個按鈕,在左側列出所有的管理角色。

        點擊第二個按鈕,顯示角色分配的策略。點擊第三個按鈕,顯示角色組。點擊第四個按鈕,顯示角色的范圍。點擊第二個按鈕,在左側列表中選擇“Default Role Assignment Policy”項,在右側列表中顯示該默認策略中的具體選項,可以根據(jù)需要選擇或者取消對應的選項。當然,對于普通的用戶的管理,其實沒有必要使用該工具,在Exchange Server 2012管理中心中已經(jīng)可以實現(xiàn)類似的功能。該工具主要用來針對管理員賬戶進行角色自定義以精細化權限分配只用。

        點擊第一個按鈕,在左側的“MANAGEMENT ROLES”列表中顯示所有的管理角色,針對不同的角色可以進行相應的而配置。例如選擇“Journaling”(日記)角色,在右側顯示與該角色相關的PowerShell命令,例如“Write-AdminiAuditLog”,“Set-TransportConfig”,“S e t-J o u r n a l R u l e”,“Remove-JournalRule”,“New-JournalRule”等。

        選擇別的角色,也會顯示不同的命令集合。如果對目標角色默認的配置不滿意的話,可以自定義所需的角色。在選定的角色的右鍵菜單上點擊“New Role From Here”項,表示基于現(xiàn)有的角色進行操作,

        輸入新角色的名稱(例如“NewRole1”),創(chuàng)建該角色。選擇該角色,在右側顯示該角色擁有的所有操作命令,可以根據(jù)需要保持或者取消對應的命令的選擇狀態(tài)。

        例如,針對“Journaling”角色創(chuàng)建了新角色,如果希望其擁有讀取的權限,那么就只選擇“Get-Recipient”,“Get-JournalRule”,“Get-DomainController”命令,點擊“Save!”按鈕保存配置即可。

        按照同樣的方法,可靈活的創(chuàng)建所需管理角色。

        在左側選擇所需的自定義角色,在其右鍵菜單上點擊“New Role Assignment”項,在打開窗口中點擊“Search”按鈕,搜索并導入Active Directory中具體的組或者用戶。這樣,該組中的用戶就擁有了使用該角色中相關命令的權限。

        選擇“CustomConfigWrit eScope” 項,寫 入 具 體的路徑,這樣可以定義正向的作用域。選擇“ExclusiveConfigWriteSco pe”項,可以輸入合適的路徑,來定義反向作用域的范圍。這樣目標用戶就只能在規(guī)定的范圍,執(zhí)行對應的命令。

        猜你喜歡
        命令郵箱管理員
        只聽主人的命令
        我是小小午餐管理員
        我是圖書管理員
        少先隊活動(2020年8期)2020-12-18 02:32:07
        我是圖書管理員
        少先隊活動(2020年7期)2020-12-18 01:48:39
        可疑的管理員
        沒問題郵箱
        趣味(語文)(2018年10期)2018-12-29 12:28:30
        移防命令下達后
        關于停止使用dianxunjishu@china.com郵箱的通知
        電訊技術(2016年1期)2016-03-13 23:44:01
        這是人民的命令
        郵箱變更
        領導文萃(2015年11期)2015-03-21 08:47:03
        国产成人综合美国十次| 国产免费一区二区av| 国产又大大紧一区二区三区| 日韩欧美中文字幕公布| 狠狠色成人综合网| 国产精品自产拍在线18禁| 青青草最新在线视频观看| 久久红精品一区二区三区| 久久久久无码精品国产app| 免费在线亚洲视频| av资源在线播放网站| 痴汉电车中文字幕在线| 精品亚洲一区二区三区在线观看| 日本污视频| 自拍av免费在线观看| 国产精品无码一区二区三区在| 久久久天堂国产精品女人| 天堂av一区二区在线观看| 国产一区二区熟女精品免费| 观看在线人视频| 人人妻人人玩人人澡人人爽 | 久久久国产精品免费a片3d| 亚洲无码一二专区| 久久天堂av综合合色| 亚洲成av人片在线观看| 国产成人精品一区二区三区免费| 青青草视频华人绿色在线| 日本女优久久精品久久| 午夜免费视频| 国模私拍福利一区二区| 亚洲av一区二区三区网站 | 亚洲 中文 欧美 日韩 在线| 成人伊人亚洲人综合网站222| 黑人一区二区三区高清视频| 人妻久久久一区二区三区蜜臀| 国产伦精品一区二区三区免费| 妺妺窝人体色www聚色窝| 中文字幕亚洲精品专区| 国产精品久久久久9999小说| 日本视频中文字幕一区在线| 自拍情爱视频在线观看|