In questo articolo saranno illustrati 4 scenari diversi che evidenzieranno come sono interpretati i permessi agli oggetti quando sono in contrasto con i permessi propagati
Scenario 1: L’ utente Greg ha i permessi Administrator su datacenter Training propagati verso il basso e ha un permesso read-only sul solo oggetto vm Prod03-02

La regola è che i permessi singoli sugli oggetti predominano su quelli propagati. Per cui Greg avrà i permessi di administrator su tutti gli oggetti del datacenter Training tranne su Prod3-02 su cui avrà un permesso Read-only in quanto il permesso inserito sull’oggetto predomina su quelli ereditati
Scenario 2: L’utente Greg appartiene a due gruppi diversi. Ogni gruppo ha permessi diversi sul datacenter Training con propagazione verso i child

La regola è che Greg avrà la somma dei permessi di entrambi i gruppi quindi potrà accendere le vm perché appartiene al Group1 e fare snapshoot perché appartiene al Group2
Scenario 3: L’utente Greg appartiene a due gruppi diversi group1 Administrator e Group2 No Access entrambi propagati ai child

La regola è che Greg avrà la somma dei permessi di entrambi i gruppi quindi group1 con privilegi e group2 senza privilegi quindi Greg sarà sarà administrator perché è la somma di group1 con privilegi + group2 senza privilegi quindi si ottengono tutti i privilegi
Scenario 4: L’utente Greg ha un permesso No Access come singolo utente e poi ha dei permessi aggiunti su due gruppi diversi

La regola è che le grant attribuite alla singola utenza sovrascrivono quelle impostate sui gruppi per cui Greg non avrà alcun accesso al datacenter Training e neanche agli oggetti sotto propagati per effetto del No Access presente sulla sua singola utenza





