任务二:创建一个策略可以强制执行的条件
步骤:6. 在CHICAGO\ConfigServer 的Object Explorer 中,依次展开Management, Policy Management, Conditions.
7. 右键点击Conditions 然后点击New Condition…
8. 在General 选项卡中,输入“DBO is not a valid user-defined Schema Name” 作为该条件的名称
9. 在Facet 下拉列表中,点击Multipart Name.
10. 在Expression 中首先点击Field 下拉列表,然后点击Field 列中的单元格,此时下拉菜单将会出现。针对Multipart Name 有两个选项,分别是@Name (针对对象名称) 和@Schema (针对创建此对象的架构名称). 选择@Schema.
11. 在Expression 中点击Operator 下拉列表。在此实验中我们希望@Schema != ‘dbo’ ,因此在Operator 下拉列表中选择!=
12. 最后,在Value 列中输入‘dbo’ (包括上引号).
13. 点击下面的空行,从而完成当前行的输入。然后点击OK 退出
14. 在Description 选项卡中,输入如下信息:“DBO is not a valid user-defined Schema Name as object/schema separation is enforced. All user-defined objects should be designed/defined in schemas that reflect the granularity required for security and object access.”.
15. 点击OK 从而完成此条件的添加过程