特定管理 > 確保資料安全性 > 存取控制 > 關於存取控制清單 > 原則規則的分散式管理
  
原則規則的分散式管理
分散式管理是由不同的個人群組管理 Windchill 解決方案。每個群組都有解決方案特定區域的責任,且具有完成其管理責任的足夠權限。網域表示 Windchill 中的管理區域。Windchill 支援存取控制、索引與通知原則規則的分散式管理。有關設定管理員的一般資訊,請參閱建立管理員
存取控制、索引及通知規則都是規則所套用之網域的成員。例如,您若是定義存取控制規則,授與屬於 Publications 網域之文件的「讀取」權限,則規則本身會也屬於 Publications 網域。這可以讓原則規則接受不同管理員群組的管理。
欲授與管理員群組管理系統中某個區域之原則規則所需的權限,您必須定義存取控制規則,授與 AccessPolicyRule、IndexPolicyRule 和 NotificationRule 物件類型,以及和其責任區域關聯之網域的權限。網站前後關聯內 / (Root) 網域的預先定義存取控制規則會授與「管理員」群組對所有物件的所有權限,因此這個群組中的成員可以管理所有網域的原則規則。
例如,以下列的規則為例:
網域
類型
狀態
參與者
授與權限
規則 1:
/ (Site)
存取原則規則
全部
行銷管理員
讀取
規則 2:
/ (Site)
索引原則規則
全部
行銷管理員
讀取
規則 3:
/ (Site)
通知規則
全部
行銷管理員
讀取
規則 4:
Marketing (Bike Production)
存取原則規則
全部
行銷管理員
完全控制 (全部)
規則 5:
Marketing (Bike Production)
索引原則規則
全部
行銷管理員
完全控制 (全部)
規則 6:
Marketing (Bike Production)
通知規則
全部
行銷管理員
完全控制 (全部)
這些規則會授與「行銷管理員」群組存取 Bike Production 物件庫前後關聯之 Marketing 網域內原則規則物件類型的所有權限。允許「行銷管理員」群組的成員檢視、建立、更新、及刪除 Marketing 網域或其任何子代網域中的規則,但是不能管理任何上階網域中的規則。授與「行銷管理員」群組存取 Root 網域中原則規則物件類型之讀取權限的規則,可以讓「行銷管理員」群組的成員看到繼承自上階網域的規則。