Tildel/fjern brugere og grupper til/fra roller
Sådan tildeles eller fjernes Windows-brugere eller -grupper eller basisbrugere til/fra en rolle:
Udvid Sikkerhed og vælg Roller. Vælg derefter den ønskede rolle i ruden Oversigt:
I ruden Egenskaber skal du vælge fanen Brugere og grupper nederst.
Klik på Tilføj, vælg mellem Windows-bruger eller Basisbruger.
Tildel Windows-brugere og -grupper til en rolle
Vælg Windows-bruger. Dette åbner dialogboksen Vælg brugere, computere og grupper:
Kontroller, at den nødvendige objekttype er angivet. Hvis du for eksempel har brug for at tilføje en computer, skal du klikke på Objekttyper og markere Computer. Kontroller også, at det nødvendige domæne er angivet i feltet Fra denne placering. Hvis ikke, klik på Placeringer for at søge efter det ønskede domæne.
I boksen Indtast de objektnavne, der skal vælges, skal du indtaste de relevante brugernavne, initialer eller andre typer id, som Active Directory kan genkende. Brug funktionen Kontroller navne til at bekræfte, at Active Directory genkender de navne eller initialer, du har indtastet. Alternativt kan du bruge funktionen "Avanceret..." til at søge efter brugere eller grupper.
Klik på OK. De valgte brugere/grupper bliver nu føjet til listen over brugere, som du har tildelt den valgte rolle, på fanen Brugere og grupper. Du kan tilføje flere brugere og grupper ved at indtaste flere navne adskilt af et semikolon (;).
Tildel basisbrugere til en rolle
Vælg Basisbruger. Dette åbner dialogboksen Vælg basisbrugere, der skal føjes til rolle:
Vælg den eller de basisbrugere, du ønsker at tildele denne rolle.
Valgfrit: Klik på Ny for at oprette en ny basisbruger.
Klik på OK. De valgte basisbrugere bliver nu føjet til listen over basisbrugere, som du har tildelt den valgte rolle, på fanen Brugere og grupper.
Fjern brugere og grupper fra en rolle
På fanen Brugere og grupper skal du vælge den bruger eller gruppe, du ønsker at fjerne og klikke på Fjern i den nederste del af fanen. Du kan vælge mere end en bruger eller gruppe eller en kombination af grupper og individuelle brugere, hvis du har brug for det.
Bekræft, at du vil fjerne valgte bruger(e) eller gruppe(r). Klik på Ja.
Bemærk
En bruger kan også have roller gennem gruppemedlemskaber. I så fald kan du ikke fjerne den enkelte bruger fra rollen. Gruppemedlemmer kan også have roller som enkeltpersoner. Du kan finde ud af, hvilke roller brugere, grupper eller individuelle gruppemedlemmer har, ved at bruge funktionen Vis gældende roller.
Eksempel på rollefordeling
Organisationer kan definere to, tre eller flere brugerroller afhængigt af deres drifts- og sikkerhedskrav. Det følgende eksempel illustrerer, hvordan ansvarsområder kan fordeles ved hjælp af rollebaseret adgangskontrol.
Administratorer
Administratorer har fuld adgang til systemindstillinger, konfiguration og brugeradministration. De er ansvarlige for at installere, konfigurere, vedligeholde og opgradere systemet samt administrere brugerkonti og tilladelser.
Typiske ansvarsområder omfatter:
Systemkonfiguration
Brugeradministration
Systemopgraderinger
Ingeniører
Teknikere er ansvarlige for vedligeholdelse og fejlfinding af enheder og systeminfrastruktur. De har adgang til diagnosticerings- og vedligeholdelsesfunktioner, men administrerer ikke brugere eller sikkerhedsindstillinger for hele systemet.
Typiske ansvarsområder omfatter:
Vedligeholdelse af enhed
Diagnosticering og fejlfinding
Overvågning af systemtilstand
Rapportering
Operatører
Operatører overvåger systemet og reagerer på operationelle hændelser. De kan se live og optaget video, administrere alarmer og udføre andre daglige overvågningsopgaver, men kan ikke ændre systemkonfigurationen.
Typiske ansvarsområder omfatter:
Live overvågning
Afspilning og efterforskning
Eksporter bevismateriale
Håndtering af alarmer