拒绝访问 Host Integration Server

可以使用两种方法之一来拒绝用户或组使用 Host Integration Server。 从具有权限的用户列表中删除用户或组,或者为用户或组分配“无访问权限”。

从已授予权限的用户列表中删除用户或组时,请务必考虑特定用户所属的所有组。 若要拒绝对该用户的访问权限,请从具有权限的组列表中删除适用的组,或者从这些组中删除用户帐户。 否则,用户可以通过 (组之一接收访问权限,除非) 使用第二种方法分配无访问权限。

可以通过分配“无访问权限”来拒绝对用户或组的所有访问权限,这将覆盖可能应用于用户的任何其他权限。 例如,如果用户属于具有读取权限的组,但该用户没有访问权限,则不允许该用户具有管理访问权限。 同样,如果用户属于 Group1 和 Group2,并且 Group1 具有读取权限,而 Group2 没有访问权限,则不允许该用户进行管理访问。

下表提供了有关使用两种拒绝访问方法的建议。

拒绝访问的方法 建议的使用情况
从授予的权限列表中删除 如果要拒绝对中型或大型组的访问,请使用 。 如果随后想要向该组中的特定用户授予访问权限,请将这些用户添加到具有权限的用户列表中。

相比之下,如果为大型组分配了“无访问权限”,则即使通过其他帐户向其分配了显式访问权限,也不允许该组的任何成员进行访问。
分配无访问权限 如果要拒绝对单个用户或小组的访问,请使用 。 如果随后想要授予对受影响用户所属的其他组的访问权限,则可以执行此操作。 “无访问权限”权限将替代受影响用户的其他权限。

相反,如果尝试通过从授予的权限列表中删除用户来拒绝单个用户访问,则用户所属的组可能会保留在列表中。 分配给该组的权限将授予用户。

另请参阅

了解 Windows 安全性