Списки управления доступом (СУД)

Для управления доступом к определенным файлам, папкам, элементам и пользовательским объектам можно добавлять пользователей в список управления доступом или удалять их из него. Также можно предоставлять пользователям права только на просмотр содержимого либо на его изменение или удаление.

Безопасность файлов, папок, элементов и пользовательских объектов, для которых не задан список управления доступом, определяется посредством ролей.  Дополнительные сведения см. в разделе Управление ролями.

Прим.:

В Vault Workgroup и Vault Professional параметры безопасности файла могут определяться его состоянием. Если безопасность на основе состояний или папок не включена, то безопасность файлов обеспечивается ролью пользователя. 

Параметры безопасности можно переопределить как в случае настройки безопасности объекта хранилища на основе ролей (список управления доступом не определен), так и в случае настройки безопасности на основе объекта. Переопределение безопасности означает, что системный список управления доступом все еще существует для этого объекта, однако вместо него используется новый заданный список управления доступом. Это называется переопределением списка управления доступом. Пока существует переопределение списка управления доступом, системный список будет игнорироваться. Если пользователь удаляет переопределение списка управления доступом, применяется системный список управления доступом.

В следующей таблице приводится описание каждого типа прав доступа.

Права Доступ
Чтение
  • "Разрешить" — просматривать содержимое можно. 
  • "Запретить" — просматривать содержимое нельзя.
  • "Нет" — содержимое нельзя просматривать при отсутствии явного разрешения в соответствии с политикой безопасности на основе состояния или папок.
Изменить
  • "Разрешить" — изменять содержимое можно. 
  • "Запретить" — содержимое изменять нельзя. 
  • "Нет" — содержимое нельзя изменять при отсутствии явного разрешения в соответствии с политикой безопасности на основе состояния или папок.
Удалить
  • "Разрешить" — удалять содержимое можно. 
  • "Запретить" — содержимое удалять нельзя. 
  • "Нет" — содержимое нельзя удалять при отсутствии явного разрешения в соответствии с политикой безопасности на основе состояния или папок.