Kas yra kontrolės perdavimas?

Valdymo delegavimas yra tada, kai organizaciniam vienetui (OU) – objektui ar grupei kompiuterio kataloge – suteikiama tam tikra funkcijų kontrolė. Paprastai valdymas yra minimalus, lyginant su užduotimi, todėl vartotojas gali atlikti tik nurodytą užduotį ir nieko daugiau. Administratoriams ir aukštas pareigas užimantiems žmonėms, pavyzdžiui, vadovams ir savininkams, suteikiama didžiausia kontrolės delegacija, o veiksmų apribojimai yra nedideli. Valdymas paprastai yra padalintas į skyrius, suteikiant vadovams galimybę valdyti vieną OU, leidžiantį vadovui pridėti arba ištrinti vartotojus.

OU yra vartotojų katalogas ir naudojamas keliems tikslams. Tai leidžia perteklinius duomenis, pvz., du žmones tuo pačiu vardu, bet skirtinguose skyriuose. Tai taip pat suteikia vartotojams galimybę organizuoti darbuotojus ir kitus vartotojus pagal skyrių, darbuotojų lygį ir bendrą kontrolės delegavimą.

Valdymo delegavimo priskyrimas suteikia vartotojui tam tikrą administravimo galią, tačiau ši galia yra minimali suma, reikalinga vartotojui atlikti užduotį. Pavyzdžiui, jei vartotojas yra priskirtas rašyti įrašus, jam arba jai bus suteikta rašymo prieiga, kad galėtų pridėti įrašus. Vartotojui nebus suteikta galimybė pridėti naujų vartotojų prie OU ar ištrinti vartotojų, nes šios funkcijos yra už vartotojo veiklos ribų. Papildomos kontrolės suteikimas gali sukelti saugumo problemų, todėl suteikiama tik minimali kontrolė.

Aukštesnes pareigas užimantiems žmonėms, pavyzdžiui, administratoriui ar vadovui, suteikiamas didesnis kontrolės delegavimas. Vadovui paprastai suteikiama visa kontrolė, bet tik OU grupei. Tai leidžia vadovui daryti tai, kas, jo nuomone, yra tinkama tam skyriui, tačiau vadovas negali kištis į kitas OU grupes. Administratoriai paprastai turi prieigą prie visų OU grupių, nes įvykus techninei klaidai arba vadovui nežinant, kaip atlikti funkciją, administratorius gali veikti vadovo vietoje.

OU paprastai yra padalinta į kelis skyrius. Taip vadovai ir skyriai yra atskirti, todėl jie negali trukdyti vienas kitam, tačiau taip pat suteikia papildomos naudos. Valdymo perdavimas yra padalintas į grupės ir vartotojo prieigą. Tai reiškia, kad visa grupė gaus tam tikrą prieigos lygį, tačiau atskiriems vartotojams prireikus gali būti suteikta papildoma prieiga. Didesnė prieiga paprastai suteikiama tik tuo atveju, jei vartotojas yra paaukštintas arba turi atlikti užduotį, kuriai reikalinga papildoma prieiga prie duomenų.