Gruppe (computing) - Group (computing)
Ved computing henviser udtrykket gruppe generelt til en gruppering af brugere . I princippet kan brugere høre til ingen, en eller mange grupper (skønt i praksis nogle systemer sætter grænser for dette.) Det primære formål med brugergrupper er at forenkle adgangskontrol til computersystemer .
Antag, at en computervidenskabsafdeling har et netværk, der deles af studerende og akademikere . Afdelingen har lavet en liste over mapper, som de studerende har adgang til, og en anden liste over mapper, som personalet har adgang til. Uden grupper ville administratorer give hver studerende tilladelse til hver elevkatalog, og hver medarbejder tilladelse til hver personalekatalog. I praksis ville det være meget umådeligt - hver gang en studerende eller medarbejder ankom, skulle administratorer tildele tilladelser på hvert bibliotek.
Med grupper er opgaven meget enklere: oprette en elevgruppe og en personalegruppe, hvor hver bruger placeres i den rigtige gruppe. Hele gruppen kan få adgang til det relevante bibliotek. For at tilføje eller fjerne en konto skal man kun have brug for det på ét sted (i definitionen af gruppen) snarere end på hvert bibliotek. Denne arbejdsgang giver en klar adskillelse af bekymringer: at ændre adgangspolitikker, ændre bibliotektilladelser; for at ændre de personer, der falder ind under politikken, ændre gruppedefinitionerne.
Indhold
Brug af grupper
De primære anvendelser af grupper er:
- Adgangskontrol
- Regnskab - tildeling af delte ressourcer som diskplads og netværksbåndbredde
- Standardkonfigurationsprofiler pr. Bruger - for eksempel kan hver personalkonto have et specifikt bibliotek i deres PATH
- Indhold valg - kun vise indhold er relevant for gruppens medlemmer - f.eks denne portal kanal er beregnet til studerende, denne postliste er for skak klub
Delegerbar gruppeadministration
Mange systemer giver faciliteter til delegering af gruppeadministration. I disse systemer, når en gruppe oprettes, kan en eller flere brugere navngives som gruppeadministratorer. Disse gruppeadministratorer er derefter i stand til at tilføje og fjerne andre brugere fra gruppen uden at stole på en systemadministrator.
Nogle systemer indeholder også grupper, der kan sammenbindes, som er grupper, som brugerne kan vælge at tilføje selv. Tilslutningsgrupper er ikke beregnet til at blive brugt til adgangskontrol, men snarere til sådanne formål som elektroniske postlister .
Statiske vs. dynamiske grupper
Mange systemer (især LDAP- systemer) tilbyder mulighed for dynamiske grupper. Traditionelt er grupper statiske: man definerer en gruppe ved individuelt at vælge sine medlemmer. I dynamiske grupper kan en administrator dog specificere søgekriterier. Alle brugere, der matcher søgekriterierne, vil blive betragtet som et medlem af denne dynamiske gruppe.
For eksempel kan man opbygge et LDAP-bibliotek ved hjælp af kildedata fra et studentadministrationssystem. Studerendesystemet kunne give en attribut gradCode , der kan være en numerisk kode, der identificerer det uddannelsesprogram , som den studerende er tilmeldt. Lad os antage, at grad Code 55 er Bachelor i datalogi . Vi kunne derefter definere en gruppe "BCS-studerende" som "(degreeCode = 55)" - når vi har defineret gruppen, behøver vi ikke manuelt at ændre dens medlemskab - dens medlemskab ændres automatisk, når opdateringer flyder gennem systemet. Man kan konstruere endnu mere komplekse definitioner: "BCS-Students-1" kunne være "(& (degreeCode = 55) (tilmelding år = 1))" (hvilket betyder: en bruger er medlem af gruppen 'BCS-Students-1' hvis det er rigtigt, er de tilmeldt BSC Computer Science-uddannelsen, og de er i deres første år - dvs. datalogi- studerende .
Roller
Nogle systemer (f.eks. Sun / Netscape / iPlanet LDAP-servere) skelner mellem grupper og roller. Disse koncepter er for det meste ækvivalente: den største forskel er, at med en gruppe gemmes dens medlemskab som en attribut for gruppen; hvorimod med roller gemmes medlemskabet i brugerne som en liste over roller, de tilhører. Forskellen er i det væsentlige en afvejning af præstationer, hvad angår hvilken type adgang der vil være hurtigere: processen med at opregne medlemskab af en given samling (hurtigere for grupper), eller processen med at opregne hvilke samlinger denne bruger tilhører ( hurtigere for roller).