Sun Java(TM) System Server Console Online-Hilfe |
Registerkarte „Rechte“ des ACI-Editors
Verwenden Sie dieses Dialogfeld, um die Berechtigungen festzulegen, die den Benutzern und Gruppen gewährt oder verweigert werden, die Zugriff auf das Ziel der ACI haben. Die Berechtigungen werden in der Tabelle mit einem Kontrollkästchen neben jeder Berechtigung aufgeführt, unabhängig davon, ob sie gewährt wird oder nicht.
Lesen. Wählen Sie diese Berechtigung, wenn berechtigte Benutzer und Gruppen in der Lage sein sollen, die Werte der Zieleinträge und -attribute zu sehen.
Vergleichen. Wählen Sie diese Berechtigung, wenn berechtigte Benutzer und Gruppen in der Lage sein sollen, Ziel-Attributwerte zu vergleichen.
Suchen. Wählen Sie diese Berechtigung, wenn berechtigte Benutzer und Gruppen in der Lage sein sollen, zu ermitteln, ob Ziel-Attribute existieren.
Selbst schreiben. Wählen Sie diese Berechtigung, wenn berechtigte Benutzer und Gruppen in der Lage sein sollen, die Werte ihres eindeutigen Namens (Distinguished Name, DN) in den Zielattributen zu schreiben.
Schreiben. Wählen Sie diese Berechtigung, wenn berechtigte Benutzer und Gruppen in der Lage sein sollen, Ziel-Attributwerte zu ändern.
Löschen. Wählen Sie diese Berechtigung, wenn berechtigte Benutzer und Gruppen in der Lage sein sollen, Zieleinträge zu löschen.
Hinzufügen. Wählen Sie diese Berechtigung, wenn berechtigte Benutzer und Gruppen in der Lage sein sollen, Einträge oder Attribute hinzuzufügen, die von dieser ACI gesteuert würden.
Proxy. Wählen Sie diese Berechtigung, wenn ein berechtigter Benutzer oder eine berechtigte Gruppe einen Vorgang im Namen eines anderen Benutzers durchführen darf. Dies ist die einzige Berechtigung, die standardmäßig nicht gewährt wird.
Sie können Berechtigungen auch mit den folgenden Schaltflächen angeben:
Alle markieren. Klicken Sie auf diese Schaltfläche, um alle Berechtigungen auszuwählen, mit Ausnahme von Proxy-Rechten. Die Proxy-Berechtigung muss unabhängig gewährt werden.
Keine markieren. Klicken Sie auf diese Schaltfläche, um alle Kontrollkästchen zu deaktivieren und alle Rechte zu verweigern, einschließlich Proxy-Rechten. Wenn keine der Berechtigungen gewährt wird, werden alle Rechte von der ACI ausdrücklich verweigert.
Manuell bearbeiten. Klicken Sie auf diese Schaltfläche, um den Text des ACI-Wertes so anzuzeigen und zu bearbeiten, wie er im Verzeichnis gespeichert ist. Wenn Sie die ACI manuell bearbeiten, können Sie erweiterte ACIs definieren. Rechte werden im Berechtigungsteil der ACI mithilfe der Schlüsselwörter allow und deny definiert. Weitere Informationen über die ACI-Syntax finden Sie in Kapitel 6, „Managing Access Control“ des Directory Server Administrationshandbuch.
Hinweis Erweiterte ACIs und einige im ACI-Editor vorgenommene Einstellungen können nicht mehr „visuell“ über die Registerkarten des ACI-Editors konfiguriert werden, sobald Sie auf diese Schaltfläche klicken.