A DLO pode gerenciar permissões automaticamente para acessar pastas de dados do usuário da rede. Um administrador no servidor de mídia pode criar e configurar contas de administrador da DLO para os usuários. Você pode usar contas de administrador da DLO para evitar a adição de usuários ao grupo de administradores no servidor de mídia.
As contas de administrador da DLO podem ser gerenciadas das seguintes formas:
-
Conceder acesso administrativo a usuários individuais
Esta opção é a configuração padrão para o gerenciamento de contas da DLO. Se você usar uma lista de pessoas, pode especificar as que têm direitos de restauração completa e as que têm direitos de restauração limitada.
-
Use grupos de domínio para gerenciar administradores da DLO
Se você especificar grupos de domínio, pode conceder direitos de restauração completa a um grupo e direitos de restauração limitada a outro. Os grupos de domínio já devem existir ou devem ser criados por um administrador de domínio. Para a DLO, recomendamos o uso dos grupos DLOFullAdmin e DLOLimitedAdmin. O grupo de administrador completo é usado para conceder aos administradores o acesso aos dados do usuário. O grupo de administrador limitado só fornece o acesso a listas, protegendo assim os dados do usuário contra acesso não autorizado.
Ao acessar uma pasta de dados do usuário da rede, o console da DLO verifica automaticamente a pasta para garantir que ela possa ler os arquivos e os dados contidos. Se o console não puder acessar a pasta, a DLO usa o grupo de administrador de domínio especificado para definir permissões nos arquivos e pastas que ela precisa acessar. Incluindo esses arquivos e pastas como membros do grupo de administrador da DLO especificado, é concedida imediatamente permissão a todos os administradores da DLO para acessar os recursos necessários.