可以使用以下两种方法之一来拒绝用户或组使用 Host Integration Server 的功能。 从具有权限的用户列表中删除用户或组,或为用户或组分配“无访问权限”。
从已授予权限的用户列表中删除用户或组时,请务必考虑特定用户所属的所有组。 若要拒绝对该用户的访问权限,请从具有权限的组列表中删除适用的组,或从这些组中删除用户帐户。 否则,用户可以通过其中一个组接收访问权限(除非使用第二种方法分配无访问权限)。
可以通过分配“无访问权限”来拒绝对用户或组的所有访问权限,这将替代可能应用于用户的任何其他权限。 例如,如果用户属于具有读取权限但用户没有访问权限的组,则不允许该用户进行管理访问。 同样,如果用户属于 Group1 和 Group2,并且 Group1 具有读取权限,而 Group2 没有访问权限,则不允许该用户进行管理访问。
下表提供了有关使用两种拒绝访问方法的建议。
拒绝访问的方法 | 建议使用的情况 |
---|---|
从这些授予的权限列表中删除 | 当想要拒绝对中型或大型组的访问时使用。 如果随后想要向该组中的特定用户授予访问权限,请将这些用户添加到具有权限的用户列表中。 相比之下,如果为大型组分配“无访问权限”,则即使通过其他帐户向其分配了显式访问权限,也不会允许该组的成员进行访问。 |
分配无访问权限 | 当想要拒绝对单个用户或小组的访问时使用。 如果您想向受影响用户所属的其他组授予访问权限,可以这样做。 “无访问权限”权限替代受影响用户的其他权限。 相反,如果尝试通过从这些授予的权限列表中删除用户来拒绝单个用户访问,则用户所属的组可能保留在列表中。 分配给该组的权限将提供给用户。 |