Rubrique précédente: Autorisations cumuléesRubrique suivante: Scénario de sécurité - Software Delivery


Autorisations d'arborescence DSM

Le tableau suivant indique le type d'accès minimum requis pour effectuer une action sur un dossier ou un objet dans l'arborescence DSM.

Objet/dossier

Type d'accès minimum

Actions autorisées sur un objet/dossier

Objet racine DSM (entreprise ou domaine)

Lecture

Développer l'objet et afficher ses autorisations et propriétés.

Ordinateurs et utilisateurs (dossier)

Lecture

Ecriture

 

Exécuter

Développer le dossier.

Lier un ordinateur ou un utilisateur à ce dossier.

Scellement du dossier.

Objet d'ordinateur

Ecriture

Lier l'ordinateur à un groupe et accéder au calendrier de jobs (attachement ou détachement) de l'objet d'ordinateur.

Objet utilisateur

Ecriture

Lier l'utilisateur à un groupe.

Autorisations de distribution

Vous trouverez ci-dessous une description des droits d'accès nécessaires à l'administrateur d'entreprise pour envoyer des commandes de distribution à un domaine.

Autorisations de classes

Description

Autorisation de classe Créer

Cette autorisation de classe est nécessaire à la classe d'objets Logiciel pour envoyer, par exemple, une commande d'enregistrement de logiciel. Par défaut, le groupe de sécurité Distributions dispose de l'autorisation de classe Contrôle absolu sur chaque classe d'objets SD.

Autorisation en écriture

Cett'autorisation est nécessaire pour envoyer, par exemple, une commande de liaison d'un objet dans un dossier.

Autorisation de suppression

Cett'autorisation est nécessaire pour envoyer, par exemple, une commande d'annulation d'enregistrement d'un logiciel ou d'un groupe d'ordinateurs.

Lecture et exécution

Ces autorisations sont nécessaires à l'objet racine (zone propre) de la zone à laquelle est adressée une commande d'extraction d'élément distribué.