当拥有较低特权的管理员登录访问由某一组织组 (OG) 创建并管理的设备配置文件时,该配置文件将始终处于“只读”状态。配置文件窗口会通过添加一条特殊备注来反映这一“只读”状态:“此配置文件是由更高一级的组织组管理,因此无法进行编辑”。

这项“只读”限制同样适用于智能组分配。在父级组织组创建配置文件并将其分配给某个智能组时,子级组织组管理员可以查看但无法编辑此配置文件。

这种行为可以维护基于层次结构的安全性,同时也能促进管理员之间的沟通。