上一主题: 管理对象的访问权限

下一主题: 高级用法

全局用户和组

全局用户是在全局目录服务的网格外进行维护的。 当全局用户在网格上首次进行身份验证时(例如:登录到 CA 3Tera AppLogic GUI),将基于全局目录中的用户属性向全局用户分配唯一 ID。 例如:对于 Active Directory,可能是用户 SID 或 GUID。 全局用户第一次进行身份验证后,有关该全局用户的某些信息将在本地目录服务中维护。 这是必要的,因为 CA 3Tera AppLogic 不会将任何信息写入全局目录,并且在全局用户身份验证时,CA 3Tera AppLogic 仅从全局目录中读取。 本地维护的全局用户信息包括:

应注意的是,每个用户都是隐式本地组 all 的成员。 如果向该组分配对网格 ACL 的 grid_administrator 访问级别权限,那么每个用户(本地用户或全局用户)都将获得这些权限。

本地和全局用户名可以包含任何 UTF-8 字符,下列除外: