ACTUALIZACIÓN 11/03/08: Asegúrese de leer el comentario excelente y detallado de Dese Lunsford a este post.
He estado trabajando en un proyecto de edición de tecnología secreta para un próximo libro y hace referencia a Esta entrada de blog por Tyler Butler en el blog de ECM de MSDN. Esta es la primera vez que leo personalmente una definición clara del significado de acceso limitado. Aquí es la carne de la definición:
En SharePoint, usuarios anónimos’ los derechos están determinados por el nivel de permiso de acceso limitado. Acceso limitado es un nivel de permiso especial que no puede asignarse a un usuario o grupo directamente. La razón existe es porque si tienes una biblioteca o subsitio que ha roto la herencia de permisos, y dar un acceso de usuario o grupo a sólo esa library/subsitio, para poder ver su contenido, el grupo de usuarios debe tener cierto acceso a la web de raíz. De lo contrario el grupo de usuarios serán incapaces de examinar el library/subsitio, a pesar de que tienen derechos allí, porque hay cosas en la web de raíz que son necesarios para procesar el sitio o la biblioteca. Por lo tanto, Cuando le daré un permisos de grupo sólo a un subsitio o biblioteca que está rompiendo la herencia de permisos, SharePoint automáticamente dará acceso limitado a ese grupo o usuario en la web de raíz.
Esta pregunta viene ahora y luego en los foros MSDN y siempre he sido curioso (pero no lo suficientemente curiosa figura de afuera antes de hoy :)).
</final>
Sígueme en Twitter en http://www.twitter.com/pagalvin
Hola Pablo,
En nuestras pruebas hemos descubierto una consecuencia desafortunada de agregar "acceso limitado" el sitio de raíz cuando se asignan permisos exclusivos a un elemento.
Se iba a imaginar que este permiso se hereda en forma lineal – i.e. desde la raíz hacia abajo a través del subsitio, lib doc, carpeta, del producto. Sin embargo, en nuestras pruebas, parece que en el nivel de la biblioteca de Doc, Se conceden permisos de vista horizontal.
Tenemos algunos sitios de equipo. Si tengo dos librerias de doc – TestA y TestB – y conceder a un usuario desde fuera el acceso de nivel de elemento de grupo de nivel superior para un documento dentro de una de las bibliotecas, También puede ver otras bibliotecas. No pueden ver los documentos dentro de estas bibliotecas, pero el hecho de que realmente puede examinar a ellos, es una infracción de seguridad inaceptable para nosotros. En realidad, parece sugerir que la seguridad de nivel de elemento realmente no funciona en sentido estricto, es decir. puede administrar en un nivel de elemento, pero también agrega permisos de vista donde no desea.
Este es un gran problema para nosotros y que no estamos teniendo ninguna suerte de encontrar una solución. Estoy esperando que me estoy perdiendo algo realmente obvio. 🙂
Todas las ideas?
Mike