Rollere kullanıcıları ve grupları ata/kaldır
Windows kullanıcılarını veya gruplarını veya temel kullanıcılarını bir role atamak veya kaldırmak için:
Güvenliği genişletin ve Rolleri seçin. Ardından, Genel Bakış bölmesinde gerekli rolü seçin:
Özellikler bölmesinde, alttaki Kullanıcılar ve Gruplar sekmesini seçin.
Ekle'yi tıklayın, Windows kullanıcısı veya Temel kullanıcı arasında seçim yapın .
Windows kullanıcılarını ve gruplarını bir role ata
Windows kullanıcısını seçin. Bu, Kullanıcıları, Bilgisayarları ve Grupları iletişim kutusunu açar:
Gerekli nesne türünün belirtildiğini doğrulayın. Örneğin bir bilgisayar eklemeniz gerekiyorsa Nesne Türleri'ne tıklayın ve Bilgisayar' ı işaretleyin. Gerekli etki alanının Bu konumdan alanında belirtildiğini de doğrulayın. Aksi hâlde, gerekli etki alanına göz atmak için Konumlar'a tıklayın.
Seçmek için nesne adlarını girin kutusunda, ilgili kullanıcı adlarını, baş harflerini veya Active Directory tanımlayabileceği diğer kimlik türlerini girin. Girmiş olduğunuz adları veya baş harfleri Active Directory tanıdığını doğrulamak için Adları Kontrol Et özelliğini kullanın. Alternatif olarak, kullanıcıları veya grupları aramak için "Gelişmiş..." işlevini kullanın.
Tamam'a tıklayın. Seçilen kullanıcılar/gruplar artık Kullanıcılar ve Gruplar sekmesinin seçilen rolü atadığınız kullanıcılar listesine eklenir. Noktalı virgülle ayrılmış birden fazla ad girerek daha fazla kullanıcı ve grup ekleyebilirsiniz (;).
Bir role temel kullanıcılar atayın
Temel Kullanıcıyı Seçin. Bu, Role eklenecek Temel Kullanıcıları Seç iletişim kutusunu açar:
Bu role atamak istediğiniz temel kullanıcıyı/kullanıcıları seçin.
İsteğe Bağlı: Yeni bir temel kullanıcı oluşturmak için Yeni düğmesini tıklatın.
Tamam'a tıklayın. Seçilen temel kullanıcı(lar) şimdi Kullanıcılar ve Gruplar sekmesinin seçilen rolü atadığınız temel kullanıcılar listesine eklendi.
Bir rolden kullanıcıları ve grupları kaldırın
Kullanıcılar ve Gruplar sekmesinde, kaldırmak istediğiniz kullanıcı veya grubu seçin ve sekmenin alt kısmında Kaldır'a tıklayın. Gerekirse, birden fazla kullanıcı veya grup veya grupların ve bireysel kullanıcıların bir kombinasyonunu seçebilirsiniz.
Seçili kullanıcı(lar)ı veya grubu/grupları kaldırmak istediğinizi onaylayın. Evet' i tıklatın.
Not
Bir kullanıcı, grup üyelikleri aracılığıyla da rollere sahip olabilir. Böyle bir durumda, bireysel kullanıcıyı rolden kaldıramazsınız. Grup üyeleri de birey olarak roller üstlenebilir. Kullanıcıların, grupların veya bireysel grup üyelerinin hangi rollere sahip olduğunu bulmak için, Etkili Rolleri Görüntüle işlevini kullanın.
Örnek rol dağılımı
Kuruluşlar, operasyonel ve güvenlik gereksinimlerine bağlı olarak iki, üç veya daha fazla kullanıcı rolünü tanımlayabilir. Aşağıdaki örnekte, sorumlulukların rol tabanlı erişim kontrolü kullanılarak nasıl dağıtılabileceği gösterilmektedir.
Yöneticiler
Yöneticiler sistem ayarlarına, yapılandırmaya ve kullanıcı yönetimine tam erişime sahiptir. Bu kişiler, sistemin kurulmasından, yapılandırılmasından, bakımından ve yükseltilmesinden ve kullanıcı hesaplarının ve izinlerin yönetiminden sorumludur.
Tipik sorumluluklar şunları içerir:
Sistem yapılandırması
Kullanıcı yönetimi
Sistem yükseltmeleri
Mühendisler
Mühendisler, aygıtların ve sistem altyapısının bakımından ve sorun gidermesinden sorumludur. Tanılama ve bakım işlevlerine erişebilir, ancak kullanıcıları veya sistem genelindeki güvenlik ayarlarını yönetmezler.
Tipik sorumluluklar şunları içerir:
Cihaz bakımı
Tanılama ve sorun giderme
Sistem sağlığı izleme
Raporlama
Operatörler
Operatörler sistemi izler ve operasyonel olaylara yanıt verir. Canlı ve kayıtlı videoları görüntüleyebilir, alarmları yönetebilir ve diğer günlük izleme görevlerini gerçekleştirebilir, ancak sistem yapılandırmasını değiştiremezler.
Tipik sorumluluklar şunları içerir:
Canlı izleme
Oynatma ve araştırma
Kanıtı dışa aktarma
Alarm işleme