专业化管理 > 确保数据安全 > 访问控制 > 管理对企业信息的访问 > 入夹信息 > 入夹对象的默认访问控制规则
  
入夹对象的默认访问控制规则
默认情况下,Administrators 组对包括文件柜及其所有文件夹成员在内的所有对象具有“完全控制 (全部)”权限。这些权限由为“根 (/)”域创建的预定义访问控制规则赋予,该规则为该组的成员赋予对 WTObject 对象类型及其所有子类型的“完全控制 (全部)”权限。
无论何时创建新的 Windchill 用户对象,都将为该用户创建一个个人文件柜。因为 Windchill 用户名不必唯一,而所有个人文件柜名称必须唯一,所以 Windchill 使用 wt.properties 文件中的 wt.folder.personalCabinetNamingAttribute 特性来确定给定用户应使用的初始个人文件柜名称。因此多数情况下,个人文件柜的名称是用户的名称。
有关命名个人文件柜的其他信息,请参阅命名用户的个人文件柜
默认情况下,个人文件柜与 /User 域的子域关联。子域名通常为用户组织名,除非用户不附属于某组织 (有关详细信息,请参见管理用户)。
用户是个人文件柜以及该用户在其中或其任何子文件夹中创建的所有对象的所有者。例如,当用户检出对象时,会在用户的个人文件柜中的已检出的工作文件夹中创建对象的工作副本。默认情况下,用户对他或她的个人文件柜中的对象具有全部权限,因为在站点上下文中存在一个对 User 域的默认访问控制规则。该规则向 WTObject 类型及其所有子类型对象的“所有者”赋予“完全控制 (全部)”权限。但是,可以更改与用户文件柜关联的域,并且可能需要为其他所有与个人文件柜关联的域定义合适的规则,以赋予所有者权限。