设置“系统”文件夹权限
设置对
系统
文件夹的权限,以控制用户-计算机对是否可以:- 查看“系统”文件夹或其内容(读取)
- 修改“系统”文件夹中各条目的属性(写入)
- 添加用户、用户组、计算机或计算机组帐户(创建子对象)
- 更改“系统”文件夹的安全设置(配置安全)
- 查看“系统”文件夹的内容(列出子对象)
- 删除“系统”文件夹或其中的条目(删除)
- 对数据服务器中的标签进行写操作(写入值)
- 执行其他产品特定的操作
- 执行用户操作组中定义的操作小贴士:
- 拒绝读取操作不会阻止用户读取网络和设备树中设备的标签值。
- 拒绝写入会阻止用户修改系统文件夹中条目的属性。如果帐户有与之关联的组成员身份,拒绝写入操作也会阻止删除用户或组帐户。
- 拒绝创建子对象对策略没有影响。
- 如果用户、计算机或组帐户具有与之相关联的组成员身份,删除帐户还需要写入权限,因为更新帐户的组成员身份由写入操作控制。
- 写入值操作不会阻止用户将值写入到特定硬件设备中的标签。
前提
获取
系统
文件夹的以下安全权限:- 通用 > 读取
- 通用 > 配置安全性
要设置“系统”文件夹权限
- 在FactoryTalk Administration Console浏览器中,右键单击系统文件夹或要保护的子文件夹,然后选择安全。
- 在安全设置的权限选项卡中:
- 根据用户设置权限:
- 选择用户。
- 在用户和计算机中,选择用户和计算机。
- 在操作中,展开包含要保护的操作的类别,然后选择操作。
- 根据操作设置权限:
- 选择操作。
- 在操作中,展开包含要保护的操作的类别,然后选择操作。如果操作列表为空,则先添加用户和计算机。
- 在用户和计算机中,选择用户和计算机。
- 选择允许或拒绝,或者将二者均清除。同时清除允许和拒绝可使系统文件夹从FactoryTalk Directory文件夹继承其安全设置。
- (可选)要控制其他用户或组对操作的访问,请选择添加,并在选择用户和计算机中选择要添加的用户或组以及计算机或组,然后选择确定。
- 完成对系统文件夹的安全配置后,选择确定。
提供反馈