动态访问控制(DAC)与AD RMS配置实践指南
在当今数字化的时代,企业对于数据的安全访问控制需求日益增长。动态访问控制(DAC)和活动目录权限管理服务(AD RMS)为企业提供了强大的工具,以实现细粒度的访问控制和数据保护。本文将详细介绍一系列与DAC和AD RMS相关的配置练习,帮助您更好地理解和应用这些技术。
1. 配置用户和设备声明
配置可由DAC使用的声明,这些声明基于之前练习中配置的属性。具体步骤如下:
1. 打开“Active Directory Administrative Center”,点击“Dynamic Access Control”,然后双击“Claim Types”。
2. 在任务窗格中,点击“New”,再点击“Claim Type”。
3. 在“Create Claim Type”对话框中,选择“Department”,确保“User”被选中,然后点击“Suggested Values”。
4. 点击“The Following Values Are Suggested”,再点击“Add”。
5. 在“Add a Suggested Value”对话框中,在“Value”和“Display Name”文本框中输入“Research”,然后点击“OK”。
6. 在“Create Claim Type: department”对话框中,点击“Add”。
7. 在“Add a Suggested Value”对话框中,在“Value”和“Display Name”文本框中输入“IT”,然后点击“OK”。
8. 验证“Create Claim Type: department”对话框是否与相应图示
超级会员免费看
订阅专栏 解锁全文
6979

被折叠的 条评论
为什么被折叠?



