利用訪問(wèn)控制列表(Access Control Lists,ACL)來(lái)設(shè)置權(quán)限,系統(tǒng)治理員可控制哪些用戶(hù)有權(quán)訪問(wèn)特定的系統(tǒng)資源。通常要由運(yùn)行應(yīng)用程序的那個(gè)系統(tǒng)的治理員來(lái)控制這些設(shè)置。由于生產(chǎn)環(huán)境和測(cè)試/認(rèn)證環(huán)境中的治理員通常是不同的人,所以必須正確文檔化特定的授權(quán)設(shè)置,確保應(yīng)用程序最終能正確運(yùn)行。這些設(shè)置包括:
Active Directory權(quán)限 NTFS治理的文件權(quán)限 Web Config設(shè)置,它為基于asp.net的應(yīng)用程序限制對(duì)特定URL的訪問(wèn) 服務(wù)器產(chǎn)品的特有權(quán)限,產(chǎn)品包括Microsoft SQL Server(例如表、視圖或存儲(chǔ)過(guò)程)或者M(jìn)icrosoft Exchange(例如郵箱、公共文件夾等) CAS授權(quán)