UPDATE 11/03/08: Budite sigurni da pročitate izvrsnu i detaljan komentar iz Dessie Lunsford na ovaj post.
Ja sam radio na tajnom projektu tech uređivanje za nadolazećem knjigu i reference ovaj blog ulazak Tyler Butler na MSDN ECM blog. This is the first time I personally read a clear definition of the meaning of Limited Access. Here’s the meat of the definition:
U sustavu SharePoint, anonimni korisnik’ Prava se određuje ograničen pristup razine dozvola. Ograničenog pristupa je posebna razina dozvole koja ne može biti dodijeljena korisniku ili grupi izravno. Razlog postoji, jer ako imate biblioteku ili podmjesta koja je slomljena dopuštenje za nasljeđivanje, a ti dati upute / grupa pristup samo to knjižnica / podmjesto, kako bi vidjeli njegov sadržaj, korisnik / grupa mora imati neki pristup root webu. Inače korisnik / grupa će biti u mogućnosti pregledavati knjižnica / subloka, iako oni imaju prava tamo, jer postoje stvari na webu korijena koji su potrebni za prikaz stranice ili biblioteku. Stoga, kada dati grupe dozvole samo za podmjesta ili biblioteku koja se urušava i dopuštenje za nasljeđivanje, SharePoint automatski će dobiti ograničen pristup toj grupi ili korisniku na korijen webu.
Ovo pitanje dolazi sada i onda na MSDN forumima, a ja sam uvijek bio znatiželjan (ali ne dovoljno znatiželjan da to shvatiti prije nego što danas :)).
</kraj>
Slijedite me na Twitter-u http://www.twitter.com/pagalvin
Hi Pavao,
In our testing we’ve discovered an unfortunate consequence of adding "limited access" do korijena mjestu kada su jedinstvene dozvole dodijeljen predmet.
Možete zamisliti da bih to dopuštenje naslijediti na linearan način – i.e. od korijena prema dolje kroz sub-stranice, doc lib, mapa, na stavku sama. Međutim, u našim testovima, čini se da je na razini Doc knjižnica, Pregled dozvole dodjeljuje vodoravno.
Imamo neke timske mjesta. Ako imam dvije doc libs – Testa i ispitivanjaB – i ja dati korisnika iz izvan top-razini grupe stavku-level pristup dokumentu u jednoj od knjižnica, on također može vidjeti druge knjižnice. Oni ne mogu pregledavati dokumente u tim knjižnicama, ali je činjenica da su oni zapravo mogu pregledavati na njih, je neprihvatljivo proboja sigurnosti za nas. Zapravo, čini se da ukazuju na to da predmet razinu sigurnosti zapravo ne rade u užem smislu - tj.. možete upravljati na stavku razini, ali također dodaje view dozvole gdje ih ne želite.
To je prilično velika stvar za nas i imamo nema sreće pronalaženju rješenja. Nadam se da sam nešto nedostaje stvarno očito. 🙂
Bilo koji ideja?
Mikrofon