(AKTUALIZOVANÉ 11/29 vysvetliť, ako pristupovať k nastavenie politiky webovej aplikácie prostredníctvom používateľského rozhrania)
Mal som jeden z tých "prečo MOSS robí to pre mňa????" momenty dnes. V závere, je to všetko moja vina.
Máme MOSS podnikový projekt deje a chceme zabezpečiť "miesto držiak" stránky tak, že žiadny užívateľ môže prístup, alebo to vidieť. To je jednoduché:
- Prejdite na lokalitu.
- Rozbiť dedičnosť zabezpečenia.
- Každý používateľ alebo skupina sa odoberie povolenia pre lokalitu.
Vyššie mali nechať len správca kolekcie lokalít s povolením na lokalite.
Ak sa niekto prihlási, Oni mali už na lokalite a by malo byť zabezpečenie-upravený od všetkých obvyklých miestach.
ale … nebolo to. V rovnakom čase, Zrazu som si uvedomil, že moje "používateľa Joe" štandardné používateľské konto testu s č privé ako obmedzený prístup na čítanie má "akcie lokality" výber, všade chodí. Dvojlôžková zistiť jednu vec a skontrolovať niečo iné. Som zdvihnúť telefón zavolať kolegovi, ale dať dole a skontrolujte, či niečo iné. Ísť na prechádzku a skúsiť všetko znova. Zavolať kolegovi a zanechať odkaz. A potom, Nakoniec, Zistil som, že v Ethan blog, jeho otvorenie graf je pomerne jednoduché:
MACHY 2007 vyzval novou funkciou webovej aplikácie podmienky. Sú to bezpečnostné povolenia, ktoré je viazané na webovú aplikáciu. Tieto nastavenia zabezpečenia prepíše akékoľvek nastavenie zabezpečenia, ktoré sa nachádza v kolekcii lokality alebo stránky (Web) úroveň pre daného používateľa.
Rýchle návšteve webovej aplikácie politiky ukazuje že "NT Authorityauthenticated users" boli poskytnuté úplné čítanie. Ich zo zoznamu odstráni a všetko konečne začal pracovať, ako sa očakávalo. Verím, že oni boli pridané v prvom rade niekoho mylný dojem, že to je najlepší spôsob, aby udeľte povolenie na čítanie všetkým v podniku. To robí, ale, kmeň cenovú ponuku, "To neznamená, že to, čo si myslíte, že to znamená."
Prístup web aplikácia politiky týmto spôsobom:
- Prejdite na centrálnu správu
- Vyberte Správa aplikácií
- Vyberte "politika webovej aplikácie"
- Na tejto obrazovke, Uistite sa, si vybrať správnu webovú aplikáciu. Pre mňa, predvolené webová aplikácia centrálnej správy, ktoré nemusia byť ten, ktorý chcete.
Keď som mal tento problém, Hľadal som na nasledujúcich viet a dostal prekvapivo málo z hľadiska priamej pomoci na tento problém:
Akcie lokality viditeľné pre všetkých používateľov
Akcie lokality viditeľné pre všetkých používateľov
Akcie lokality nie sú zabezpečením
zabezpečenie MOSS stránky
Úvod do Machu zabezpečenia
Technorati Tags: SharePoint
vidím, chápem "NT
AUTHORITYLOCAL SLUŽBY" poskytuje úplné čítanie na niekoľkých existujúcich webových aplikácií na niekoľkých serveroch MOSS, Hoci všetky služby a aplikácie bazény boli nakonfigurované pri inštalácii spustiť ako zadanú doménu kontá. To znie ako by to mohlo byť chyba niekde?