Предустановленными глобальными ролями являются роли: Администратор и Оператор.
Чтобы открыть список глобальных ролей, перейдите в меню Конфигурация, на вкладку Роли. Рядом с названиями глобальных ролей размещен значок .
В столбце Имя указано название глобальной роли, в столбце Состав — пользователи, которым она назначена.
По умолчанию для роли Администратор назначено максимальное число полномочий.
Чтобы изменить настройки для роли, в строке с ролью щелкните по значку .
Пользователи включаются в состав роли персонально или в группах Active Directory.
Чтобы добавить пользователя в глобальную роль:
- Выберите роль.
- В строке с ролью щелкните по значку .
- В окне Редактировать роль, в разделе Состав роли нажмите Добавить.
- Установите переключатель в положение Группа.
- В раскрывающемся списке выберите название группы Active Directory.
- В поле Общее имя введите имя (CN) или логин пользователя (sAMAccountName).
- Поставьте галочку рядом с именем пользователя и нажмите Добавить. В результате выбранный пользователь будет добавлен в глобальную роль.
Чтобы изменить привилегии для пользователей в глобальной роли:
- Откройте глобальную роль для редактирования.
- Чтобы разрешить определенное действие для роли, в разделе Привилегии установите переключатели в строке с привилегией в столбце Разрешить.
- Чтобы запретить определенное действие для роли, в разделе Привилегии установите переключатели в строке с привилегией в столбце Запретить.
- Для сохранения изменения, нажмите Сохранить. В результате для пользователей в глобальной роли будут изменены привилегии.
Чтобы создать глобальную роль, нажмите Создать роль, установите переключатель в положение Глобальная, выберите необходимые параметры и добавьте пользователей. После этого нажмите Создать.
Warning |
---|
После создания глобальной роли нельзя уже будет сделать её локальной. |