ACTUALIZARE 11/03/08: Asiguraţi-vă că pentru a citi comentariu excelent şi detaliate de la Roxana Lunsford la acest post.
Am fost de lucru la un proiect secret tech editare pentru o carte de sus-vine şi aceasta face referire Această intrare de blog de Tyler Butler pe blog-ul MSDN ECM. Aceasta este prima dată când am citit personal o definiţie clară în sensul de acces limitat. Aici este carne de definiţia:
În SharePoint, utilizatorii anonimi’ drepturile sunt determinate de nivelul de permisiunea de acces limitat. Acces limitat este un nivel de permisiune specială, care nu poate fi atribuit de utilizator sau de grup direct. Motivul pentru care există este pentru că dacă aveţi o bibliotecă sau subsite-ul care a rupt moștenire permisiuni, şi da un utilizator/grup de acces numai că biblioteca/subsite, pentru a vizualiza conţinutul acestuia, Grupul de utilizator trebuie să aibă unele acces web rădăcină. Altfel grupul de utilizator va fi în imposibilitatea de a parcurge Biblioteca/subsite, chiar dacă acestea au drepturi acolo, pentru că există lucruri în web rădăcină, care sunt necesare pentru a face site-ul sau library. Prin urmare, Când dai un permisiunile grupului numai la un subsite sau bibliotecă care este de rupere moștenire permisiuni, SharePoint automat va da acces limitat la acest grup sau utilizator pe web rădăcină.
Această întrebare apare acum şi apoi pe MSDN forumuri şi am fost întotdeauna curios (dar nu destul de curios să dau afară înainte de astăzi :)).
</scop>
Urmaţi-mă pe Twitter, la http://www.twitter.com/pagalvin
Hi Paul,
În testele noastre ne-am descoperit o consecinţă nefericită de adăugarea "acces limitat" site-ul rădăcină când permisiunea unică se atribuie unui element.
V-ar imagina că această permisiune va moşteni într-o manieră liniară – adică. din rădăcina în jos prin site-sub-ul, doc lib, pliant, la elementul în sine. Cu toate acestea, in testele noastre, se pare că, la nivelul de biblioteca Doc, Vezi permisiunile acordate orizontal.
Avem unele site-uri echipa. Dacă am două doc libs – TestA şi TestB – şi am să acorde unui utilizator din afara nivel de element grup de nivel superior, accesul la un document în unul dintre bibliotecile, El poate vedea, de asemenea, alte biblioteci. Ei nu pot vizualiza documente în cadrul acestor biblioteci, dar faptul că ei de fapt puteţi parcurge pentru a le, este o încălcare a securităţii inacceptabil pentru noi. de fapt, se pare să sugereze că securitatea la nivel de element nu funcţionează într-adevăr în sensul strict-adică. aveţi posibilitatea să gestionaţi la nivel de element, dar, de asemenea, adaugă Vezi permisiuni în cazul în care nu doriţi să le.
Acest lucru este destul de o afacere mare pentru noi şi suntem cu nici un noroc pe găsirea unei soluţii. Sper eu sunt lipseşte ceva foarte evident. 🙂
Orice idei?
Mike