Skip to main content

XProtect לקוח ניהול

הקצה/הסר משתמשים וקבוצות לתפקידים/מהם

עדכון אחרון: 2 דקה לקריאה
גרסה2026r1
שפהעברית

כדי להקצות או להסיר משתמשי Windows או קבוצות או משתמשים בסיסיים מ/אל תפקיד:

  1. הרחב את האבטחה ובחר תפקידים. לאחר מכן, בחר את התפקיד הנדרש בחלונית סקירה:

  2. בחלונית מאפיינים, בחר את הכרטיסיה משתמשים וקבוצות בחלק התחתון.

  3. לחץ על הוסף, בחר בין Windows משתמש או Basic משתמש.

הקצה משתמשי Windows וקבוצות לתפקיד
  1. בחר משתמש Windows. פעולה זו פותחת את תיבת הדו-שיח בחירת משתמשים , מחשבים וקבוצות:

  2. ודא שסוג האובייקט הדרוש צוין. לדוגמה, אם עליך להוסיף מחשב, לחץ על 'סוגי אובייקטים׳ וסמן 'מחשב׳. כמו כן, ודא שהתחום הדרוש מצוין בשדה 'ממיקום זה׳. אם לא, לחץ על מיקומים כדי לאתר את התחום הדרוש.

  3. בתיבה הזן את שמות האובייקטים שיש לבחור, הזן את שמות המשתמשים, ראשי התיבות או סוגים אחרים של מזהים ש- Active Directory יכול לזהות. השתמש בתכונה בדוק שמות כדי לוודא ש- Active Directory מזהה את השמות או ראשי התיבות שהזנת. לחלופין, השתמש "מתקדם..." בפונקציה כדי לחפש משתמשים או קבוצות.

  4. לחץ על אישור. המשתמשים/קבוצות שנבחרו נוספו כעת לרשימת המשתמשים והקבוצות שהקצית להם את התפקיד שנבחר בכרטיסיה ' משתמשים וקבוצות׳ . באפשרותך להוסיף עוד משתמשים וקבוצות על-ידי הזנת שמות מרובים המופרדים באמצעות (;) נקודה-פסיק.

הקצה משתמשים בסיסיים לתפקיד
  1. בחר משתמש בסיסי. פעולה זו פותחת את תיבת הדו-שיח בחירת משתמשים בסיסיים להוספה לתיבת הדו-שיח תפקיד :

  2. בחר את המשתמשים הבסיסיים שברצונך להקצות לתפקיד זה.

  3. אופציונאלי: לחץ על חדש כדי ליצור משתמש בסיסי חדש.

  4. לחץ על אישור. המשתמשים הבסיסיים שנבחרו יתווספו כעת לרשימת המשתמשים הבסיסיים והקבוצות שהקצית להם את התפקיד שנבחר בכרטיסיה ' משתמשים וקבוצות׳ .

הסרת משתמשים וקבוצות מתפקיד
  1. בכרטיסיה משתמשים וקבוצות, בחר את המשתמש או הקבוצה שברצונך להסיר ולחץ על הסר בחלק התחתון של הכרטיסיה. באפשרותך לבחור יותר ממשתמש אחד או קבוצה אחת, או שילוב של קבוצות ומשתמשים בודדים, אם עליך.

  2. אשר שברצונך להסיר את המשתמש/ים או הקבוצה/ים שנבחרו. לחץ על כן.

שים לב

למשתמש עשויים להיות גם תפקידים באמצעות חברויות בקבוצה. במקרה כזה, אי אפשר להסיר את המשתמש הספציפי מהתפקיד. חברי הקבוצה יכולים גם למלא תפקידים כפרטים. כדי לגלות אילו תפקידים יש למשתמשים, לקבוצות או לחברי קבוצה בודדים, השתמש בפונקציה הצגת תפקידים אפקטיביים.

התפלגות תפקידים לדוגמה

ארגונים יכולים להגדיר שניים, שלושה או יותר תפקידי משתמש בהתאם לדרישות התפעוליות והאבטחה שלהם. הדוגמה הבאה ממחישה כיצד ניתן להפיץ אחריות באמצעות בקרת גישה מבוססת תפקידים.

מנהלי מערכת

למנהלי מערכת יש גישה מלאה להגדרות מערכת, לתצורה ולניהול משתמשים. הם אחראים על ההתקנה, הגדרת התצורה, התחזוקה והשדרוג של המערכת, כמו גם על ניהול חשבונות משתמשים והרשאות.

תחומי אחריות אופייניים כוללים:

  • תצורת מערכת

  • ניהול משתמשים

  • שדרוגי מערכת

מהנדסים

המהנדסים אחראים לתחזוקה ופתרון בעיות של התקנים ותשתית מערכת. יש להם גישה לפונקציות אבחון ותחזוקה, אך הם אינם מנהלים משתמשים או הגדרות אבטחה כלל-מערכתיות.

תחומי אחריות אופייניים כוללים:

  • תחזוקת התקן

  • אבחון ופתרון בעיות

  • ניטור תקינות המערכת

  • דיווח

מפעילים

המפעילים עוקבים אחר המערכת ומגיבים לאירועים תפעוליים. הם יכולים להציג וידאו בשידור חי ומוקלט, לנהל התראות ולבצע משימות ניטור יומיומיות אחרות, אך אינם יכולים לשנות את תצורת המערכת.

תחומי אחריות אופייניים כוללים:

  • ניטור בשידור חי

  • הצגת הקלטות וחקירה

  • ייצוא ראיות

  • טיפול בהתראות