I Windows Server 2008 innehåller Auktoriseringshanteraren flera nya funktioner. Till exempel:
-
Auktoriseringshanterararkiv kan nu lagras i Microsoft SQL Server-databaser, i AD DS (Active Directory Domain Services), AD LDS (Active Directory Lightweight Directory Services) eller i XML-filer. Mer information hittar du i avsnittet Ansluta till ett SQL-baserat auktoriseringsarkiv.
-
Det finns stöd för företagsregelgrupper (grupper vars medlemskap bestäms under körning av ett skript). Mer information hittar du i avsnittet Skapa en programgrupp i ett auktoriseringsarkiv.
-
Stöd finns tillgängligt för anpassade objektväljare, så att programadministratörer kan använda Auktoriseringshanteraren för program som använder AD LDS- eller SQL-användarkonton. Mer information om hur du använder anpassade objektväljare hittar du i avsnittet Välja användare eller grupper med en anpassad objektväljare.
Många fler förbättringar och förändringar har genomförts i Auktoriseringshanteraren. Bland dessa är:
-
Förbättringar har gjorts i Auktoriseringshanterarens API (Application Programming Interface), bl.a. har allmänna funktioner optimerats, och enklare och snabbare versioner av ofta använda metoder som AccessCheck har införts.
-
LDAP-frågor är inte begränsade till användarobjekt.
-
Ytterligare händelser registreras i loggen om granskning har aktiverats.
-
Användning av företagsregler och auktoriseringsregler styrs av en registerinställning. I Windows Server 2008 R2 och Windows Server 2008 inaktiveras regler som standard. I tidigare versioner av Windows var regler som standard aktiverade.