Thông tin thêm một giới thiệu hữu ích để UML là UML Distilled: Hướng dẫn tóm tắt để các đối tượng chuẩn Modeling Language, 2nd Edition (Addison-Wesley
Publishing Co, 1999), By Martin Fowler và Kendall Scott. Hãy nhớ rằng ACL được cấu tạo của ACE và rằng một ACE là một quy tắc trong các hình thức sau đây: "Một chủ đề có thể thực hiện một hành động chống lại một đối tượng" hoặc ". Một người nào đó có thể thực hiện một cái gì đó trên một số tài nguyên" Trong ví dụ của chúng tôi, chúng tôi có
ba ACE. Tất cả người dùng ở các máy tính có thể đọc các tập tin dữ liệu là một quy luật có chức năng dịch độc đáo vào đầu
ACE trên các tập tin dữ liệu. Người dùng tương tác (Đọc)
Đó là cổ điển danh từ-danh-động từ. Danh từ là những đối tượng và các đối tượng của bạn, và động từ xác định những
mặt nạ truy cập ACE nên được. Mặt nạ truy cập là một giá trị 32-bit mà xác định các quyền mà cho phép hoặc từ chối trong một ACE. Lưu ý các nhóm người dùng tương tác SID áp dụng cho bất kỳ người dùng đăng nhập vào một hệ thống với một cuộc gọi đến LogonUser khi dwLogonType là LOGON32_LOGON_INTERACTIVE. Người dùng tương tác là giống như Tất cả người dùng tại máy tính. Ngoài ra, người dùng đang truy cập vào máy tính thông qua FTP hoặc HTTP và được chứng thực bằng cách sử dụng xác thực cơ bản được đăng nhập tương tác theo mặc định khi sử dụng dịch vụ thông tin Internet (IIS) 5. Bạn nên làm theo quy trình này cho tất cả các đối tượng (người dùng, nhóm, và máy tính) cho đến khi bạn tạo ra một ACL hoàn chỉnh. Trong ví dụ này, chúng tôi kết thúc với các ACL thể hiện trong Bảng 6-1. Bảng 6-1 Access Control List Xuất phát từ yêu cầu kinh doanh
đang được dịch, vui lòng đợi..
