關(guān)鍵字:Project server的權限管理
1.1.6 單位 單位是存在于單個(gè) Microsoft Project Server 2003 安裝中的項目、用戶(hù)和數據的集合。按單位級別設置權限允許您根據權限,使功能同時(shí)對 Project Web Access 或 Microsoft Project Server 的所有用戶(hù)可用或不可用。如果在單位級別上允許或拒絕權限,不論其他位置的權限設置如何,單位內的所有用戶(hù)都將受到影響。
注釋 每個(gè) Microsoft Project Server 只能有一個(gè)單位。
1.2 權限
何時(shí)選擇“允許”、“拒絕”或“不允許”權限?
在 Microsoft Project Web Access 中,每個(gè)權限都可以設為“允許”、“拒絕”或“不允許”:
1.2.1 允許
• 若要使任何用戶(hù)或組成員都能執行和權限相關(guān)聯(lián)的操作,必須選擇“允許”。
注釋 根據默認的組,在大多數情況下,Project Web Access 中的默認組權限都設置為“允許”。在單位級別上,所有權限都設為“允許”。
1.2.2 拒絕
• 應慎用“拒絕”。如果在某個(gè) Microsoft Project Web Access 位置處拒絕了一個(gè)用戶(hù)的某個(gè)特定權限,不論組、模板或類(lèi)別如何,vProject Web Access 的所有位置都會(huì )拒絕該用戶(hù)的此訪(fǎng)問(wèn)權限。
注釋 默認情況下,沒(méi)有權限被設置為“拒絕”。
1.2.3 不允許
• 嚴格地講,“不允許”并不是一種權限,它是既沒(méi)有為相同組中的相同權限選擇“允許”又沒(méi)有為其選擇“拒絕”時(shí)的一種狀態(tài)。如果一個(gè)用戶(hù)屬于多個(gè)組,這些組中至少有一個(gè)組的相同權限設為“允許”(而非“拒絕”),該用戶(hù)可以執行和所有組的該權限相關(guān)聯(lián)的操作。也就是說(shuō),如果在一個(gè)組或類(lèi)別中允許用戶(hù)使用某個(gè)權限,將在該用戶(hù)所屬的或相關(guān)聯(lián)的所有組和類(lèi)別中允許其使用該權限。
1.2.4 示例
在以下示例中,如果列 A 設為 1,權限將設為“允許”;如果列 D 設為 1,權限將設為“拒絕”;如果兩列都設為 0,既不允許也不拒絕該權限(“不允許”):
• 某個(gè)用戶(hù)屬于三個(gè)組:“組 1”、“組 2”及“資源”!敖M 1”和“組 2”是您創(chuàng )建的自定義組,但您已將這些自定義組的權限“向用戶(hù)分配任務(wù)”設置為“拒絕”:
•
• Name A D
• -------- --- ---
• Group 1 0 1
• Group 2 0 1
• Resource 1 0
在這種情況下,已明確拒絕了用戶(hù)向自定義組中的用戶(hù)分配任務(wù)的權限,這將覆蓋“資源”組中設為“允許”的權限。此用戶(hù)無(wú)法向用戶(hù)分配任務(wù)。
• 某個(gè)用戶(hù)屬于兩個(gè)組:“組 1”和“組 2”。這是您創(chuàng )建的兩個(gè)自定義組,但您忘記授予了“允許查看時(shí)間表”權限:
•
• Name A D
• -------- --- ---
• Group 1 0 0
• Group 2 0 0
在這種情況下,既不允許也不拒絕用戶(hù)查看其時(shí)間表的權限。由于未明確允許該用戶(hù)查看時(shí)間表,因此他將無(wú)權訪(fǎng)問(wèn)時(shí)間表。
• 某個(gè)用戶(hù)屬于三個(gè)組:“資源”、“組 1”及“組 2”!敖M 1”和“組 2”是您創(chuàng )建的自定義組,但您未指定屬于這些自定義組的用戶(hù)是否可以登錄:
•
• Name A D
• -------- --- ---
• Resource 1 0
• Group 1 0 0
• Group 2 0 0
在這種情況下,用戶(hù)仍然可以登錄,這是因為您未在任何組中拒絕此權限,而在某個(gè)組中卻允許他們使用該權限。
在設置權限時(shí)應考慮的一點(diǎn)是:由于“拒絕”可以覆蓋其他區域中得到允許的權限,因此具有很強的限制性。您也許發(fā)現盡可能少地使用“拒絕”會(huì )更便于管理大型用戶(hù)組。
延伸閱讀
文章來(lái)源于領(lǐng)測軟件測試網(wǎng) http://kjueaiud.com/