如何设置管理员的权限和范围

Version 4

    说明

     

    LANDesk的系统管理结构主要是以服务器以及控制台的二级管理模式进行设计的,比如可以由总部的核心服务器负责对下属各使用部门的管理权限进行统一设置,下属各部门通过安装控制台连接总部服务器,用分配的系统帐号登陆后管理,我们统称为基于角色的用户管理。

     

    1.png

     

     

    2.png

     

     

    什么是‘角色’。LANDesk提供给不同的角色(可以理解为企业的各个职能岗位:如helpdesk、server管理员等)不同的功能清单选项,其中每个功能选项还包括仅查看、可编辑、可部署和可编辑公共的不同权限。

     

     

    3.png

     

     

    什么是'管理范围'。 指的是当前管理员可以管辖到的设备范围,LANDesk将设备范围作为一个属性赋予给每个管理员。默认最高的管理员是全部设备都可以管,我们可以将各范围分开设计,预先定义成我们需要的属性。

     

    LANDesk管理范围可以自定义,一般的自定义范围有三种:

    1,基于LDMS 查询:仅控制对与自定义查询搜索相匹配的设备的访问。您可以在“范围属性”对话框中选择现有的查询来定义范围,也可以创建新的查询来定义范围。注意,您还可以将查询从网络视图中的查询组直接复制到范围组中。(动态组)

    2, 设备组:仅控制对属于网络视图中特定设备组的设备的访问。(静态组)

    3, LDAP,从选择可见的设备对话框中选择目录位置来定义范围。

     

    4.png

     

     

    什么是‘团队’。基于‘角色’设置的用户组。同一个团队中的用户可以共享‘代理配置’,‘计划任务’,以及‘设备’。例如,新建一个叫‘亚太地区’的团队后,在控制台的各个组件都会出现基于该团队的一个文件夹,如:‘亚太地区设备’,‘亚太地区代理配置’,‘亚太地区计划任务’等等。一个用户可以属于多个‘团队’。

     

     

    解决方案
    如何向管理员分配角色和范围:
    1,在“用户管理”中双击某一个用户,在左侧菜单选择合适的管理角色和范围。

    5.png

    2,LANDesk的每个管理员用户同时支持1个或多个角色和范围配置。

    6.png

    适用版本

    LANDesk Management Suite 9.0

     

    相关英文文档
    请参考用户手册