Windows Server 2016中Active Directory的版本进行了许多有趣的更改。今天,我们将考虑为用户提供Active Directory组中临时成员资格的机会。需要在一定时间段内根据用户在AD安全组中的成员身份授予特定特权,并在此时间段内自动(无需管理员)删除这些权限时,可以使用此功能。临时组成员身份是使用称为特权访问管理功能的 Windows Server
COR(Class Of Restriction)中文翻译为“主叫特权”。从restriction这个单词的意思可以看出这个特性主要是用来规划由主叫号码所规定的限制。举例来说,我们可以限制号码1001只能拨打市内的电话,号码1010可以拨打国际长途。有点类似于路由当中的标准ACL列表,根据源地址决定是否有访问的权利。
COR的工作方式讲起来
之前的项目中的一些事情的做法违背了最小特权原则(亦为最小权限原则),这里记录以下什么是该原则。原始定义该原则最早由Jerome Saltzer提出。其最原始的表述为 Every program and every privileged user of the system should operate using the least amount of privilege necessary to