Skip to main content

XProtect Management Client

将用户和组分配至角色/从角色删除

Last Updated: 4 minute read
版本2026r1
语言中文(简体)

要将 Windows 用户或组或基本用户分配至角色/从角色删除:

  1. 展开安全,然后选择角色。然后,在概览窗格中选择所需角色:

  2. 在属性窗格中,选择底部的用户和组选项卡。

  3. 单击添加,然后选择 Windows 用户或基本用户。

将 Windows 用户和组分配至角色
  1. 选择 Windows 用户。这将打开选择用户、计算机和组对话框:

  2. 验证已指定所需的对象类型。例如,如果您需要添加计算机,则单击对象类型并标记计算机。此外,验证已在从该位置字段指定所需域。如果未指定,则单击位置浏览所需域。

  3. 在输入对象名称以选择框中,输入相关用户名、首字母或 Active Directory 可以识别的其他类型标识符。使用检查名称功能以验证 Active Directory 是否可识别您已输入的名称或首字母。或者,使用“高级……” 功能搜索用户或组。

  4. 单击确定。选择的用户/组现在便已添加到用户和组选项卡中已分配所选角色的用户的列表。可以通过输入以分号 (;) 隔开的多个名称添加更多用户和组。

将基本用户分配至角色
  1. 选择基本用户。这将打开选择要添加到角色的基本用户对话框:

  2. 选择要向其分配该角色的基本用户。

  3. 可选:单击新建以创建新的基本用户。

  4. 单击确定。选择的基本用户现在便已添加到用户和组选项卡中您已为其分配所选角色的基本用户的列表。

将用户和组从角色删除
  1. 在用户和组选项卡上,选择您希望删除的用户或组,然后单击选项卡下方的删除。如果需要,可以选择一个以上的用户或组,或组和单个用户的组合。

  2. 确认您希望删除选择的用户或/和组。单击是。

注意

用户还可以通过组成员资格拥有角色。在该情况下,您无法从角色删除单个用户。组成员还可以作为个人保留角色。要查找用户、组或单个组成员拥有哪些角色,请使用查看有效角色功能。

角色分配示例

组织可以根据其运营和安全需求定义两个、三个或更多用户角色。以下示例说明了如何使用基于角色的访问控制来分配责任。

管理员

管理员具有系统设置、配置和用户管理的完全访问权限。他们负责安装、配置、维护和升级系统,以及管理用户帐户和权限。

典型的职责包括:

  • 系统配置

  • 用户管理

  • 系统升级

工程师

工程师负责维护和排除设备和系统基础设施的故障。它们可以访问诊断和维护功能,但不能管理用户或系统范围的安全设置。

典型的职责包括:

  • 设备维护

  • 诊断和故障排除

  • 系统运行情况监控

  • 报告

操作员

操作员监控系统并响应操作事件。他们可以查看实时和记录的视频、管理警报和执行其他日常监视任务,但不能更改系统配置。

典型的职责包括:

  • 实时监控

  • 播放和调查

  • 导出证据

  • 警报处理