Компонент DLO может автоматически управлять правами доступа к сетевым пользовательским папкам. Администратор сервера резервного копирования может создать и настроить учетные записи администраторов DLO для пользователей. Можно использовать учетные записи администратора DLO, чтобы не добавлять пользователей в группу администраторов на сервере резервного копирования.
Учетными записями администраторов DLO можно управлять несколькими способами:
Предоставление отдельным пользователям прав администратора
Такой способ управления учетными записями DLO применяется по умолчанию. В этом случае можно указать, каким пользователям предоставляются полные права на восстановление данных, а каким - ограниченные права.
Использование групп домена для управления администраторами DLO
Если заданы группы домена, можно предоставить полные права на восстановление данных одной группе и ограниченные права - другой группе. Указать можно только существующие группы домена, либо администратор домена должен создать группы. Рекомендуется использовать группы DLOFullAdmin и DLOLimitedAdmin. Группа администраторов с полными правами применяется для предоставления администраторам разрешения на чтение пользовательских данных. Группе администраторов с ограниченными правами предоставляется только доступ к списку. Таким образом, пользовательские данные защищаются от несанкционированного доступа.
При обращении к сетевым пользовательским папкам консоль DLO автоматически проверяет права доступа к ним. Если консоль не может обратиться к папке, DLO задает права доступа к нужным файлам с помощью указанной группы администраторов домена. Путем добавления этих файлов и папок в группу администраторов DLO всем администраторам DLO автоматически предоставляются права доступа к нужным ресурсам.
Дополнительная информация
Применение списка отдельных учетных записей для управления правами доступа в DLO
Использование доменных групп для управления правами администраторов DLO