I Windows Server 2008 innehåller Auktoriseringshanteraren flera nya funktioner. Till exempel:

  • Auktoriseringshanterararkiv kan nu lagras i Microsoft SQL Server-databaser, i AD DS (Active Directory Domain Services), AD LDS (Active Directory Lightweight Directory Services) eller i XML-filer. Mer information hittar du i avsnittet Ansluta till ett SQL-baserat auktoriseringsarkiv.

  • Det finns stöd för företagsregelgrupper (grupper vars medlemskap bestäms under körning av ett skript). Mer information hittar du i avsnittet Skapa en programgrupp i ett auktoriseringsarkiv.

  • Stöd finns tillgängligt för anpassade objektväljare, så att programadministratörer kan använda Auktoriseringshanteraren för program som använder AD LDS- eller SQL-användarkonton. Mer information om hur du använder anpassade objektväljare hittar du i avsnittet Välja användare eller grupper med en anpassad objektväljare.

Många fler förbättringar och förändringar har genomförts i Auktoriseringshanteraren. Bland dessa är:

  • Förbättringar har gjorts i Auktoriseringshanterarens API (Application Programming Interface), bl.a. har allmänna funktioner optimerats, och enklare och snabbare versioner av ofta använda metoder som AccessCheck har införts.

  • LDAP-frågor är inte begränsade till användarobjekt.

  • Ytterligare händelser registreras i loggen om granskning har aktiverats.

  • Användning av företagsregler och auktoriseringsregler styrs av en registerinställning. I Windows Server 2008 R2 och Windows Server 2008 inaktiveras regler som standard. I tidigare versioner av Windows var regler som standard aktiverade.


Innehåll