www.klinkmann.com
200 Глава 9
Руководство пользователя ИСР Archestra
© 2006 Klinkmann. Все права защищены.
• Полномочия группы ОС (OS Group Based): в этом режиме права
доступа определяются параметрами той группы пользователей
операционной системы, в которую входит данный пользователь. При
выборе этого режима становятся доступными следующие поля:
- Период регистрации (Login Time): интервал времени в
миллисекундах, в течение которого система определяет
вхождение пользователя в одну из групп пользователей ОС,
указанных в ролях ArchestrA. По истечении этого периода
сведения извлекаются из локальной кэш-памяти. При успешной
регистрации и длительности этого интервала, отличной от 0,
сведения в локальной кэш-памяти обновляются. В случае
превышения таймаута, если данный пользователь уже
регистрировался ранее в системе ArchestrA с данного
компьютера, нужные сведения берутся из локальной кэш-памяти.
Если пользователь никогда не выполнял регистрацию с данного
компьютера, процесс регистрации в системе ArchestrA
завершается с ошибкой. Минимально допустимая длительность
периода регистрации равна 0 мс, максимальная – 9999999 мс.
Длительность по умолчанию равна 0 мс, что означает
отключение данной функции (то есть таймаута регистрации нет).
Этот параметр указывается, в основном, при работе в сетях с
низкой скоростью передачи данных или с прерывистым
доступом. Данная величина зависит как от скорости передачи
данных в сети, так и от количества групп, определённых в
ArchestrA. Иными словами, чем ниже скорость передачи данных
в сети и чем больше количество групп, тем большим должно
быть вводимое в это поле значение.
- Проверка ролей (Role Update): интервал времени в
миллисекундах между проверками принадлежности пользователя
к каждой группе ОС при выполнении регистрации. С целью
минимизации обращений к сети эта операция выполняется с
частотой "одна роль в интервал". Минимально допустимое
значение – 0 мс, максимально допустимое – 9999999.
Длительность интервала по умолчанию равна 0 мс, что означает
отключение данной функции (то есть пауза между проверками
принадлежности пользователя и групп отсутствует). Этот
параметр указывается, в основном, при работе в сетях с низкой
скоростью передачи данных или с прерывистым доступом. Связи
между этим параметром и периодом регистрации нет. Даже при
наступлении таймаута регистрации проверка ролей будет
осуществляться в фоновом режиме и, в конечном счёте,
завершится обновлением в локальной кэш-памяти сведений о
ролях, которые имеются у выполняющего регистрацию
пользователя.
Примечание. При выборе того или иного метода идентификации
следует обращать внимание на сообщения, выводимые в окно
Примечание (Note).
Установление того или иного режима идентификации приводит к
следующим результатам:
• В режиме открытого доступа все пользователи имеют полномочия
Defaultuser. В этом случае при изменении конфигурации системы, при
выполнении административных функций и при запуске рабочего
приложения отображение окна регистрации пользователя не
производится. Окна регистрации пользователей открываются при
установлении других режимов идентификации.
• После изменения режима идентификации разрешается работа только
тех пользователей, сведения о которых были внесены во время
конфигурирования нового режима. Сведения о других пользователях