Quando si esegue l'assegnazione di un trustee, è possibile concedere i diritti sugli oggetti e sulle proprietà. I diritti sugli oggetti consentono di manipolare l'intero oggetto, mentre quelli sulle proprietà vengono applicati solo ad alcune proprietà dell'oggetto.
Questi task consentono di delegare l'autorità amministrativa mediante i diritti di eDirectory™. Se si dispone di applicazioni di amministrazione che utilizzano ruoli RBS (Role Based Services), è inoltre possibile delegare l’autorità amministrativa assegnando l’appartenenza degli utenti a tali ruoli.
Tipi di proprietà
In questa schermata vengono elencate le proprietà sulle quali il trustee dispone di diritti effettivi. Ogni proprietà può essere di uno dei tipi seguenti:
Rappresenta tutte le proprietà dell'oggetto. Quando l’elemento [Diritti su tutti gli attributi] è selezionato, è possibile gestire tutte le proprietà contemporaneamente.
Rappresenta l'intero oggetto. I diritti su questo elemento non implicano alcun diritto di proprietà, tranne nel caso del Supervisore.
Le proprietà specifiche sulle quali il trustee dispone di diritti in modo individuale. Per impostazione di default, vengono elencate solo le proprietà dell’oggetto attuale. Quando è selezionata l’opzione per le proprietà specifiche, è possibile gestire una o più singole proprietà.
Oltre ai diritti, è possibile aggiungere o cancellare proprietà.
Diritti
Concede al trustee il controllo completo sulla proprietà.
Consente al trustee di confrontare il valore di una proprietà con un valore specifico. Questo diritto consente di eseguire una ricerca ma restituisce come risultato solo un valore True o False e non consente al trustee di visualizzare effettivamente il valore della proprietà.
Consente al trustee di creare, modificare e cancellare i valori di una proprietà.
Il trustee viene aggiunto o rimosso automaticamente come valore della proprietà. Tale diritto viene utilizzato solo per le proprietà che hanno come valori i nomi di oggetti, ad esempio gli elenchi di appartenenza o gli elenchi di controllo dell'accesso (ACL).
Se il trustee è un gruppo dinamico, è possibile modificare questa opzione. I diritti assegnati al gruppo dinamico appartengono a ognuno dei membri in esso contenuti. Se il trustee non è un gruppo dinamico, questa opzione è di sola lettura.
Eredità
In eDirectory le assegnazioni dei diritti nei container può essere ereditabile o non ereditabile. Nel file system di NetWare®, tutte le assegnazioni di diritti su cartelle sono ereditabili. In eDirectory e NetWare, è possibile bloccare l’ereditarietà su elementi subordinati specifici, in modo che i diritti non siano effettivi su tali elementi indipendentemente dal trustee. L’eccezione riguarda l'impossibilità di bloccare il diritto Supervisore nel file system di NetWare.
Per modificare i diritti del trustee:
Un simbolo di marchio (®, ™, ecc.) denota un marchio di fabbrica di Novell. Un asterisco (*) indica un marchio di fabbrica di terze parti. Per ulteriori informazioni, vedere Note Legali.