UPDATE 11/03/08: Pastikan untuk membaca komen yang cemerlang dan terperinci daripada Dessie Lunsford pada catatan ini.
Saya telah bekerja di sebuah projek editing teknologi rahsia untuk buku up-datang dan rujukan entry blog ini oleh Tyler Butler pada MSDN ECM blog. Ini adalah kali pertama saya sendiri membaca suatu takrifan yang jelas makna capaian terhad. Inilah daging definisi:
Dalam SharePoint, pengguna tanpa nama’ hak-hak yang ditentukan oleh Access tahap kebenaran Limited. Access Limited merupakan tahap kebenaran khas yang tidak boleh diberikan kepada pengguna atau kumpulan secara langsung. Sebab ia wujud adalah kerana jika anda mempunyai perpustakaan atau subsite yang telah patah warisan kebenaran, dan anda memberi akses pengguna / kumpulan sahaja perpustakaan / subsite, untuk melihat kandungannya, pengguna / kumpulan mesti mempunyai akses kepada web akar. Jika tidak, pengguna / kumpulan tidak akan dapat untuk melayari perpustakaan / subsite, walaupun mereka mempunyai hak yang terdapat, kerana terdapat perkara-perkara dalam web akar yang diperlukan untuk menjadikan laman web ini atau perpustakaan. Oleh itu, apabila anda memberikan kebenaran kumpulan hanya untuk subsite atau perpustakaan yang melanggar warisan kebenaran, SharePoint secara automatik akan memberikan Akses Terhad kepada kumpulan atau pengguna di web akar.
Soalan ini datang sekarang dan kemudian di forum MSDN dan saya sentiasa tertanya-tanya (tetapi tidak cukup ingin tahu untuk memikirkan ia keluar sebelum hari ini :)).
</akhir>
Mengikuti aku di Twitter http://www.twitter.com/pagalvin
Hi Paul,
Dalam ujian kami, kami telah menemui akibat yang malang daripada menambah "akses terhad" ke laman web akar apabila kebenaran yang unik yang ditugaskan untuk item.
Anda akan membayangkan bahawa kebenaran ini akan mewarisi secara linear – Dgn kata lain. dari akar ke bawah melalui laman sub-, doc lib, folder, kepada perkara itu sendiri. Walau bagaimanapun, dalam ujian kami, ia kelihatan bahawa di peringkat perpustakaan Doc, Lihat kebenaran diberikan melintang.
Kami mempunyai beberapa laman pasukan. Jika saya mempunyai dua doc libs – Testa dan TestB – dan saya memberikan pengguna dari luar kumpulan tingkat atas akses item peringkat untuk dokumen dalam salah satu perpustakaan, dia juga boleh melihat perpustakaan lain. Mereka tidak boleh melihat apa-apa dokumen di dalam perpustakaan ini, tetapi hakikat bahawa mereka sebenarnya boleh melihat kepada mereka, merupakan pelanggaran keselamatan yang tidak boleh diterima untuk kita. Malah, ia seolah-olah mencadangkan bahawa keselamatan item peringkat tidak benar-benar bekerja dalam erti kata yang ketat - iaitu. anda boleh menguruskan pada peringkat item, tetapi ia juga menambah pandangan kebenaran di mana anda tidak mahu mereka.
Ini adalah agak masalah besar bagi kami dan kami mempunyai nasib tidak mencari penyelesaian. Saya berharap saya hilang sesuatu yang benar-benar jelas. 🙂
Mana-mana idea-idea?
Mike