POSODOBITEV 11/03/08: Obstati varen čitati odlično in podroben komentar iz Dessie Lunsford za to delovno mesto.
Sem delal na projektu skrivnost tech urejanje za up-prihajajo knjigo in sklicevanja to blog vstop z Tyler Butler na MSDN ECM blog. To je prvič prebral osebno jasne opredelitve pojma omejen dostop. Tukaj je meso opredelitve:
V SharePoint, anonimni uporabniki’ pravice določi raven dovoljenja za omejeni dostop. Omejen dostop je ravni posebnega dovoljenja, ki ne more biti dodeljen uporabnik ali skupina neposredno. Razlog obstaja, ker če vi življati a knjižnica ali podmesto ki je pretrgala dedovanje dovoljenj, in samo da knjižnica/podmesto daš dostop uporabnika/skupine, Če si želite ogledati njegovo vsebino, uporabnik/skupina mora imeti nekaj dostop do korenskega spleta. Drugače uporabnik/skupina ne bo mogel brskati knjižnica/podmesto, Čeprav imajo pravico tam, ker so stvari v korenskega spleta, ki so potrebne, da postanejo mesto ali knjižnica. Zato, ko daš skupine dovoljenja samo za podmesto ali knjižnico, ki je zlom dedovanje dovoljenj, SharePoint samodejno bo omejen dostop do to skupino ali uporabnika na korenskega spleta.
To vprašanje prihaja zopet na MSDN forumih in sem vedno bil radoveden (vendar ne dovolj radoveden, da ugotovimo zunaj pred danes :)).
</namen>
Sledite mi na Cvrkutati na http://www.twitter.com/pagalvin
Zdravo Paul,
V našem testiranju smo odkrili obžalovanja posledica dodajanja "omejen dostop" za korensko mesto ko edinstveno dovoljenja so dodeljena element.
Bi si predstavljate, da bi ta dovoljenja podedovale na linearni način – i.e. od korena navzdol preko pod-strani, doc lib, mapo, za postavko sama. Vendar, v naši testi, Zdi se, da na ravni knjižnica Doc, Pogled dovoljenja vodoravno.
Imamo nekaj mesta skupine. Če imam dva libs doc – TestA in TestB – in dajem uporabnika iz zunaj najvišji ravni skupine ravni elementa dostop do dokumenta v eno od knjižnic, lahko vidi tudi druge knjižnice. Ne morete videti vseh dokumentov znotraj teh knjižnic, vendar je dejstvo, da so lahko dejansko brskanje nanje, za nas je nesprejemljivo vdora. v bistvu, Zdi se, da predlagam da reč-razina varnost res ne deluje v najožjem pomenu besede – i.e. lahko upravljate na ravni elementa, vendar pa tudi dodaja pogled dovoljenja, kjer jih ne želite.
To je precej velik posel za nas in prirejamo ni sreče pri iskanju rešitev. Sem upal, sem odsoten nekaj pošteno nazoren. 🙂
Vse ideje?
Mike