70 likes | 378 Views
Windows 2012 Dynamic Access Control ( 動態存取控管 ). Dynamic Acess Control (DAC) ,微軟 15 年 來對 file server 權限控管 最重要的功能改進 …… perhaps the most important addition to the new Microsoft 2012 server said Principal Program Manager Nir Ben-Zvi. 比較以前和現在的做法. files. Groups.
E N D
Dynamic Acess Control (DAC),微軟15年來對file server權限控管最重要的功能改進 …… perhaps the most important addition to the newMicrosoft 2012 server said Principal Program Manager Nir Ben-Zvi
比較以前和現在的做法 files Groups 以前:針對每一台file server,個別透過AD group對應ACL(存取控制清單),決定誰可以存取檔案及權限 。多台、大量group建置、套用及維護。 檔案離開file server無法再控管!
(continued..) 現在: Dynamic Access Control 。集中管理file server, 大量減少AD group 。例“user=財務部” & ”文件等級=機密” & “財務部電腦”可存取財務部檔案; 即依宣告(Claims)之陳述條件(conditional expressions),授予不同使用者不同的存取權限。 檔案離開file server仍可控管!
Dynamic Access Control Step 1 檔案分類 Step 2動態存取控管(on top ACL上)
Step 3存取稽核 Step 4加密(如需要)
For more information力邁科技eMining Technologysupport@emining.com.tw(02) 2559-3187