Windows Server 2008 işletim sisteminde, Yetkilendirme Yöneticisi'ne çeşitli yeni özellikler eklenmiştir. Bunlar:
-
Yetkilendirme Yöneticisi depoları Microsoft SQL Server veritabanlarında, Active Directory Etki Alanı Hizmetleri'nde (AD DS), Active Directory Basit Dizin Hizmetlier'nde (AD LDS) veya XML dosyalarında depolanabilir. Daha fazla bilgi için bkz:SQL Tabanlı Yetkilendirme Deposuna Bağlanma.
-
İş kuralı grupları; diğer bir deyişle, üyelikleri komut dosyası tarafından çalıştırma anında belirlenen gruplar için destek. Daha fazla bilgi için bkz: Yetkilendirme Deposu İçinde Uygulama Grubu Oluşturma.
-
Özel nesne seçicileri için artık destek sağlanmaktadır; böylece uygulama yöneticileri, AD LDS veya SQL kullanıcı hesaplarını kullanan uygulamalar için Yetkilendirme Yöneticisi'ni kullanabilir. Özel nesne seçici kullanma hakkında daha fazla bilgi için bkz: Özel Nesne Seçiciyle Kullanıcı veya Grup Seçme.
Yetkilendirme Yöneticisi'nde pek çok ek iyileştirme ve değişiklik yapılmıştır. Bunlardan bazıları şunlardır:
-
Yetkilendirme Yöneticisi uygulama programlama arabiriminde (API), ortak işlevlerin en iyi duruma getirilmesi ve AccessCheck gibi genel olarak kullanılan işlevlerin daha basit ve hızlı sürümleri gibi geliştirmeler yapılmıştır.
-
LDAP sorguları yalnızca kullanıcı nesneleri ile sınırlı değildir.
-
Denetim etkinse, ek olaylar günlüğe kaydedilebilir.
-
İş kurallarının ve yetkilendirme kurallarının kullanılması kayıt defteri ayarıyla denetlenir. Windows Server 2008 R2 ve Windows Server 2008 işletim sistemlerinde kurallar varsayılan olarak devre dışıdır. Windows'un önceki sürümlerinde kurallar varsayılan olarak etkindi.