Sun Java(TM) System Server Console 線上說明 |
[ACI 編輯器] 的 [權利] 標籤
透過此對話方塊,可以指定授與或拒絕存取 ACI 目標的使用者和群組的權限。表格中每一個權限的旁邊都有一個核取方塊,可用來指定是否授與或拒絕此權限。
讀取。 如果您要授權的使用者和群組可以看見目標項目的值和屬性,請選擇此權利。
比較。 如果您要授權使用者和群組能夠比較目標屬性值,請選擇此權利。
搜尋。 如果您要授權使用者和群組能夠判斷目標屬性是否存在,請選擇此權利。
自寫。 如果您要授權使用者和群組能夠在目標屬性內寫入它們 DN 的值,請選擇此權利。
寫入。 如果您要授權使用者和群組能夠變更目標屬性,請選擇此權利。
刪除。 如果您要授權使用者和群組能夠刪除目標項目,請選擇此權利。
加入。 如果您要授權使用者和群組能夠加入此 ACI 控制的項目或屬性,請選擇此權利。
代理。 如果已允許授權使用者和群組代表其他使用者執行作業,請選擇此權利。這是在預設值中唯一不被允許的權利。
您也可以使用下列按鈕指定權利:
全選。 按一下此按鈕選擇代理以外的所有權利。代理權利必須要獨立授與。
全部不選。 按一下此按鈕取消選擇所有核取方塊,並拒絕所有權利,包括代理。當您沒有被授與任何權利時,ACI 會明確拒絕所有權利。
手動編輯。 按一下此按鈕查看 ACI 值的文字,並可將文字編輯成在目錄內儲存的文字。手動編輯 ACI 可讓您定義進階 ACI。使用 allow 和 deny 關鍵字,在 ACI 的權限部分內拒絕權利。如需關於 ACI 語法的詳細資訊,請參閱Sun Java System Directory Server Administration Guide中的第 6 章 [管理存取控制]。
注意 進階 ACI 以及在 ACI 編輯器中做的設定,在您按下此按鈕以後,將無法透過 ACI 編輯器的標籤以視覺方式設定。