利用访问控制列表(Access Control Lists,ACL)来设置权限,系统治理员可控制哪些用户有权访问特定的系统资源。通常要由运行应用程序的那个系统的治理员来控制这些设置。由于生产环境和测试/认证环境中的治理员通常是不同的人,所以必须正确文档化特定的授权设置,确保应用程序最终能正确运行。这些设置包括:
Active Directory权限 NTFS治理的文件权限 Web Config设置,它为基于asp.net的应用程序限制对特定URL的访问 服务器产品的特有权限,产品包括Microsoft SQL Server(例如表、视图或存储过程)或者Microsoft Exchange(例如邮箱、公共文件夹等) CAS授权