gpt4 book ai didi

asp.net - 一个用户,两个用户组,允许第一组访问,第二组拒绝访问,如何解决冲突?

转载 作者:塔克拉玛干 更新时间:2023-11-03 01:40:38 25 4
gpt4 key购买 nike

有一个系统(windows,asp.net应用程序,linux,随便什么...),在这个系统中,系统中存在许多用户组。
我们在两个用户组 A 和 B 中有一个用户。
在用户组A中允许访问文件夹XY。
在用户组 B 中访问文件夹 XY 被拒绝。
这样的冲突是如何解决的?
避免这种情况的建议/最佳做法是什么?

最佳答案

Principal of Least Privilege声明最佳实践是确保默认状态应该是拒绝访问。应该使用用户权限系统来为需要它的组添加访问权限。在最低权限下,永远没有必要禁止访问。

当然,虽然它很难管理,但有时也能应用禁止权限在实用上很有用。为了有用,拒绝应该比允许更强大。

关于asp.net - 一个用户,两个用户组,允许第一组访问,第二组拒绝访问,如何解决冲突?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4920791/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com