Управление переопределением безопасности для файлов, папок и пользовательских объектов

Можно указать, какие пользователи будут иметь доступ к файлам, папкам и пользовательским объектам, а также определить уровень такого доступа путем назначения членов списков управления доступом (ACL) объектам хранилища. После сопоставления членов и списков управления доступом любые пользователи, нуждающиеся к доступу к файлу, папке или пользовательскому объекту должны быть включены в список управления доступом, относящийся к соответствующему объекту в хранилище.

Прим.: Переопределять безопасность файла, папки или пользовательского объекта может только администратор.

Безопасность может быть переопределена независимо от того, применяется ли к объекту хранилища безопасность на основе ролей (список управления доступом не определен) или объектно-ориентированная безопасность. Переопределение безопасности означает, что системный список управления доступом все еще существует для этого объекта, однако вместо него используется новый заданный список управления доступом. Это называется переопределением списка управления доступом. Пока существует переопределение списка управления доступом, системный список будет игнорироваться. Если пользователь удаляет переопределение списка управления доступом, применяется системный список управления доступом.

И системный список управления доступом, и переопределение этого списка могут быть изменены с помощью одного диалогового окна независимо от наличия переопределения выбранного объекта. Например, пользователь может изменить системный список управления доступом, хотя уже задействовано переопределение списка управления доступом. Таким образом, измененный системный список управления доступом вступит в силу, если переопределение списка управления доступом будет снято.

Создание переопределений безопасности

Существует два способа создания переопределения безопасности. Их можно создать вручную с помощью диалогового окна безопасности или автоматически с использованием безопасности состояния жизненного цикла.

Переопределение безопасности вручную

Выполните следующие действия, чтобы вручную переопределить безопасность файла, папки или пользовательского объекта.

  1. Правой кнопкой мыши щелкните файл, папку или пользовательский объект в хранилище и выберите пункт "Сведения".

    Можно также открыть диалоговое окно "Сведения", выбрав пункт "Сведения" в меню "Файл".

  2. Выберите вкладку "Безопасность" в диалоговом окне "Сведения".
  3. ​Обратите внимание, что режим безопасности указывает на наличие безопасности на основе ролей или на основе объектов для выбранного объекта хранилища. Если используется безопасность на основе объекта, для выбранного объекта хранилища был определен список управления доступом.

  4. Установите флажок "Переопределение безопасности".
  5. Настройте список управления доступа для переопределения, используя для этого кнопки "Добавить" и "Удалить".
  6. Нажмите кнопку "OK".
  7. Обратите внимание, что в поле режима безопасности указано использование системной, а не переопределенной безопасности. Это означает, что для объекта хранилища настроено переопределение списка управления доступом.

Переопределение безопасности на основе состояния

Переопределения безопасности на основе состояния настраиваются в диалоговом окне "Определения жизненного цикла" на вкладке "Режимы" диалогового окна "Параметры хранилища". Дополнительные сведения о настройке безопасности состояния жизненного цикла приведены в разделе "Изменение состояния безопасности жизненного цикла".

Чтобы применить безопасность на основе состояния, изменение состояния должно произойти на уровне папки. Выполните следующие действия:

  1. Выберите папку.
  2. Если папка еще не назначена категории, выберите команду "Изменить категорию" и назначьте категорию.
  3. При назначении категории к папке применяется состояние по умолчанию.
  4. Выберите папку и щелкните команду "Изменить состояние".
  5. Выберите состояние, для которого настроена безопасность. Например, в состоянии "Завершено" используется предварительно заданный список управления доступом.
  6. Щелкните правой кнопкой папку и выберите пункт "Сведения".
  7. Перейдите на вкладку "Безопасность".

    Список управления доступом, отображаемый по умолчанию, — это переопределенный список управления доступом, который был применен состоянием жизненного цикла.

Изменение переопределения безопасности

После применения переопределенного списка управления доступом этот список можно изменить или переназначить другим переопределением. Предположим, что папка имеет переопределенный список управления доступом, который был назначен состоянием жизненного цикла. Пользователь может просмотреть переопределение и изменить его путем замены записей в списке и изменения разрешений записей управления доступом.

  1. Правой кнопкой мыши щелкните файл, папку или пользовательский объект в хранилище и выберите пункт "Сведения".

    Можно также открыть диалоговое окно "Сведения", выбрав пункт "Сведения" в меню "Файл".

  2. Выберите вкладку "Безопасность" и обратите внимание, что флажок "Переопределение безопасности" установлен.
  3. Внесите нужные изменения в список управления доступом.

Правило: для каждого объекта хранилища невозможно задать одновременно несколько переопределенных списков управления доступом. Всегда используется последний заданный список независимо от того, было ли переопределение применено вручную или вследствие состояния жизненного цикла.

Удаление переопределения безопасности

Если файл, папка или пользовательский объект имеют переопределение безопасности, это переопределение может быть убрано для возврата к системному или пользовательскому списку управления доступом.

  1. Правой кнопкой мыши щелкните файл, папку или пользовательский объект в хранилище и выберите пункт "Сведения".

    Можно также открыть диалоговое окно "Сведения", выбрав пункт "Сведения" в меню "Файл".

  2. Выберите вкладку "Безопасность" в диалоговом окне "Сведения".

    Обратите внимание, что флажок переопределения установлен, а режим безопасности указывает, что используется переопределение.

  3. Снимите флажок "Переопределение безопасности".

Переопределение снимается с объекта хранилища. На этом этапе любой примененный ранее пользовательский список управления доступом снова вступает в силу. В противном случае применяется безопасность на основе ролей.