УПДАТЕ 11/03/08: Будите сигурни да прочитате одличан и детаљан коментар од Дессие Лунсфорд на овај пост.
Ја сам радио на тајном пројекту технологије за уређивање за предстојећа књигу и референце Овај блог унос од Тајлер Батлер на МСДН ЕЦМ блогу. This is the first time I personally read a clear definition of the meaning of Limited Access. Here’s the meat of the definition:
У СхареПоинт, анонимни корисник’ права одређује ниво приступа ограниченом дозволом. Ограничени приступ је посебан ниво дозвола који не може бити додељена кориснику или групи директно. Разлог за то је зато што постоји ако имате библиотеку или Подлокација који је сломљен дозволама баштину, и дати упутство / група приступ само да библиотека / подлокација, да би видели њен садржај, корисник / група мора да има неки приступ роот Интернету. У супротном, корисник / група ће бити у могућности да претражујете библиотеку / Подлокација, иако они имају права да, јер постоје ствари у корену Интернету које су потребне да донесе сајт или библиотеку. Стога, када доделио дозволе само на подлокацију или библиотеци која је разбијање дозволама баштину, СхареПоинт ће аутоматски дати ограничен приступ те групе или корисника на роот Интернету.
Ово питање се сада и онда на МСДН форумима и увек сам био радознао (али не довољно радознали да га схватим до данас :)).
</крај>
Следите ме на Туиттер на http://www.twitter.com/pagalvin
Здраво Павле,
In our testing we’ve discovered an unfortunate consequence of adding "limited access" у основни сајт када су јединствена дозвола додељен јединици.
Ти би замислити да би ова дозвола наследити на линеаран начин – и.е. од корена на доле кроз под-сајту, доц либ, фасцикла, на самој ставци. Међутим, у нашим тестовима, чини се да је на нивоу Доц библиотеке, Приказивање дозвола се одобрава хоризонтално.
Имамо неколико локација тимова. Ако имам два доц либс – Теста и ТестБ – и ја дати корисника из ван највишег нивоа групе ставка на нивоу на увид документа у оквиру једне од библиотека, Он такође може да види друге библиотеке. Они не могу да виде документе у овим библиотекама, али је чињеница да они заиста могу прегледати на њих, је неприхватљиво за нас повреде безбедности. Заправо, изгледа да сугерише да је артикал ниво безбедности не функционише у најужем смислу - односно. можете да управљате на неку ставку нивоу, али такође додаје Приказивање дозвола где их не желе.
То је прилично велика ствар за нас и имамо среће пронаћи решење. Надам се да ми недостаје нешто заиста очигледан. 🙂
Било који идеја?
Микрофон