CA ControlMinder에서 다른 유형의 미리 정의된 그룹은 특정 리소스에 대해 허용되거나 금지된 액세스 유형을 정의합니다. 이러한 그룹으로는 다음과 같은 그룹이 있습니다.
(Windows에만 해당) _network 그룹은 특정 리소스에 대한 네트워크의 액세스를 정의합니다. 모든 사용자는 그룹의 구성원인 것처럼 처리되며, 그룹에 사용자를 명시적으로 추가해야 할 필요가 없습니다.
예를 들어 특정 리소스는 네트워크에서 읽기만 가능하도록 지정할 수 있습니다. selang을 사용하여 다음과 같이 새 리소스를 정의합니다.
newres FILE c:\temp\readonly defaccess(none)
그런 다음 네트워크를 통해 허용된 액세스를 지정합니다.
authorize FILE c:\temp\readonly gid(_network) access(read)
CA ControlMinder 끝점 관리를 사용하여 이 작업을 수행할 수도 있습니다.
이제 네트워크에서 c:\temp\readonly를 액세스할 때 사용자들은 네트워크에서 파일을 읽을 수만 있습니다.
_interactive 그룹은 리소스가 위치한 컴퓨터에서 특정 리소스에 허용된 액세스를 정의합니다. 예를 들어 네트워크에서 리소스에 대한 액세스가 허용되지 않더라도 파일이 정의된 컴퓨터에는 파일에 대한 READ 액세스 권한을 부여할 수 있습니다.
다음 항목은 매우 중요합니다.
| Copyright © 2013 CA. All rights reserved. |
|