Для определения уровня доступа пользователей к сетевым ресурсам служба Active Directory использует следующие механизмы.
1) Таблицы управления доступом ACL (Access Control Lists) – листы доступа с указанием списка пользователей, имеющих доступ к объектам службы Active Directory.
2) Записи управления доступом ACE (Access Control Entries) – определяющие права записи (например, «Чтение», «Запись», «Выполнение» и т.д.).
3) Политики безопасности – объекты, задающие диапазон действия служб безопасности системы. Используя групповые политики, администраторы могут централизованно применять необходимые профили безопасности к различным представленным в каталоге организациям.
3.2.3 Клиенты Exchange Server
1. Приложение MS Outlook Express, настраиваемое на доступ по почтовым протоколам POP3 или IMAP4 к серверам MES. Однако следует помнить, что для этих протоколов MS Outlook Express использует обычную проверку подлинности. Чтобы установить более безопасное подключение, можно настроить MS Outlook Express на использование в виртуальной частной сети (VPN). При работе в VPN MS Outlook Express позволяет применять алгоритм SPA (Secure Password Authentication) для защищённой идентификации пользователя.
2. Приложение MS Outlook Web Access, настраиваемое на доступ по протоколам HTTP или HTTPS. По умолчанию MS Outlook Web Access использует обычную проверку пользователя. Если требуется более безопасное подключение, можно задать проверку пользователя по протоколу SSL.
3. Приложение MS Outlook 2000, настраиваемое либо в режиме клиента Интернета, либо в режиме клиента MAPI.
Таблица 1. Клиенты MES.
Уважаемый посетитель!
Чтобы распечатать файл, скачайте его (в формате Word).
Ссылка на скачивание - внизу страницы.