上一主题: 资源类和访问规则下一主题: 安装和自定义 Windows 端点


使用 defaccess 和 _default

当请求对某资源进行访问时,将按照下列顺序搜索数据库,以确定应该如何处理该请求,CA ControlMinder 会使用找到的第一个访问规则。 请注意默认访问权限 (defaccess) 与 _default 之间的区别。

  1. 如果资源在数据库中有记录,且该记录有管理访问者的规则,则 CA ControlMinder 将使用该规则。
  2. 如果有记录但没有管理访问者的规则,则该记录的默认访问规则(其 defaccess )适用于该访问者。
  3. 如果没有记录,但在资源类中 _default 记录具有管理访问者的规则,则 CA ControlMinder 将使用该规则。
  4. 如果没有记录,且在资源类中 _default 记录也没有管理访问者的规则,则 _default 记录的默认访问规则(其 defaccess 值)适用于该访问者。 对于文件和注册表键,这只适用于 _restricted 用户

    该流程图显示了 CA Access Control 如何使用默认访问权限和 _default 记录

注意:有关资源类和访问规则的详细信息,请参阅《selang 参考指南》