继承安全权限在 FactoryTalk Security 中的工作方式

FactoryTalk Security
基于应用到层次结构的继承原则,例如
FactoryTalk View Studio
浏览器
窗口中文件夹和资源的树形结构。
浏览器
窗口中的资源安全权限自动从其父级(即在层级中位于其正上方的对象)继承。例如,如果将安全设置分配给应用程序中的一个区域,那么该区域中的 HMI 服务器将继承这个区域的权限。如果没有为某个区域明确分配安全权限,那么该区域将继承应用程序的安全设置。层次结构的最高级是
FactoryTalk
Network 或 Local Directory。
FactoryTalk
Network Directory 或 Local Directory 中用户和组的基本安全访问权限将由所有较低级别的资源继承,例如应用程序和区域。必要时可以通过覆盖低级资源的继承权限来改进所选用户的安全。
继承权限的范围取决于继承链的完整性。例如,如果为某个区域选中
不继承权限
复选框,则该区域中的 HMI 服务器只能从该区域中继承权限。它不能从该区域所在的应用程序中继承权限,因为最高层级中目录的继承链已被中断。由于中断继承链会使管理变得复杂,仅可在绝对必要时才这样做。
也可以通过分配明确权限来覆盖继承权限,因为前者优先于继承权限。例如,如果某区域从应用程序中继承权限,则可以通过为该区域的用户、用户组或计算机指定明确权限来覆盖继承的权限。
小贴士:
  • FactoryTalk Security
    设置对话框中,继承权限用灰色复选标记指示,而明确权限用黑色复选标记指示。
  • 有关在 FactoryTalk View Site Edition 中设置
    FactoryTalk Security
    的详细信息,请参见
    《FactoryTalk View Site Edition 用户指南》第 1 卷
    第 5 章。
  • 有关
    FactoryTalk Security
    的完整详细信息,请参见
    FactoryTalk Services Platform 帮助
提供反馈
对本文档有问题或反馈吗? 请在这里提交您的反馈
Normal