news 2026/5/1 6:50:32

33、动态访问控制(DAC)与Active Directory权限管理服务(AD RMS)详解

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
33、动态访问控制(DAC)与Active Directory权限管理服务(AD RMS)详解

动态访问控制(DAC)与Active Directory权限管理服务(AD RMS)详解

1. 动态访问控制(DAC)简介

传统的NTFS权限配置往往难以正确实施。虽然理论上创建代表用户或计算机在组织中位置的组,并使用这些组来应用权限以限制对文件和文件夹的访问是合理的,但这需要安全组保持最新,并且权限本身要准确配置。在许多组织中,确保安全组成员身份准确的过程是不稳定和零散的,用户通常只有在提交服务台工单后才会被添加到组中。

动态访问控制(DAC)允许使用用户账户或计算机账户的属性以及文件的属性来配置安全性。例如,可以配置DAC,使只有经理为Don Funk的人员才能打开包含“Cake”一词的文件。具体做法是设置分类规则和声明,检查每个文件是否包含“Cake”一词,如果包含,则配置自定义属性以反映该状态。另一个规则用于设置文件的权限,使Active Directory用户账户的“Managed By”属性设置为Don Funk的任何人都可以打开该文件。访问仍然由NTFS权限介导,只是这些NTFS权限是根据文件和访问用户的属性配置的,而不是通过传统的右键单击文件或父文件夹并手动设置的方法。

DAC有以下要求:
- 安装了文件服务器资源管理器(FSRM)角色服务的Windows Server 2012文件服务器,用于托管通过DAC保护的文件。DAC不支持Windows Server 2008 R2及更早版本的文件服务器。
- 支持设备声明的Windows 8或更高版本的客户端计算机。使用Windows 7访问通过DAC应用了安全性的文件的客户端仍然可以访问文件,但设备声明将被忽略。
- 域中需要有Windows Server 2012域控制器,或者如果没有

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/29 12:48:24

【毕业设计】SpringBoot+Vue+MySQL 点播系统平台源码+数据库+论文+部署文档

💡实话实说:有自己的项目库存,不需要找别人拿货再加价,所以能给到超低价格。摘要 随着互联网技术的快速发展和在线教育需求的不断增长,视频点播系统成为现代教育、娱乐和培训领域的重要组成部分。传统的视频观看方式受…

作者头像 李华
网站建设 2026/4/17 20:05:49

18、深入理解组策略应用管理

深入理解组策略应用管理 1. 组策略应用概述 在需要应用多个组策略的环境中,理解组策略的优先级规则至关重要。组策略的应用位置决定其整体影响,同时,由于继承阻止、安全筛选或环回处理等因素,组策略对象(GPO)可能应用或不应用。以下是学习组策略应用后能够掌握的技能:…

作者头像 李华
网站建设 2026/4/30 12:44:52

培训课程内容生成:HR部门减负新方式

培训课程内容生成:HR部门减负新方式 在企业人力资源管理中,新员工入职培训常常是一场“重复劳动的马拉松”——HR一遍遍解答相同的问题,翻找散落在各处的制度文档,甚至因为口径不一致引发误解。更不用说当组织规模扩大、政策频繁更…

作者头像 李华