I-UPDATE 11/03/08: Maging sigurado na basahin ang mga mahuhusay at detalyadong mga komento mula sa Dessie Lunsford sa post na ito.
Ako pinagsusumikapan ng isang lihim na tech na pag-edit ng proyekto para sa isang up-darating na libro at ito mga sanggunian ang blog na ito sa pamamagitan ng entry Tyler Butler sa MSDN ECM blog. This is the first time I personally read a clear definition of the meaning of Limited Access. Here’s the meat of the definition:
Sa SharePoint, anonymous user’ karapatan ay natutukoy sa pamamagitan ng antas Limited Access pahintulot. Limitadong Access ay isang espesyal na antas ng pahintulot na hindi maaaring italaga sa isang gumagamit o grupo nang direkta. Ang dahilan kung bakit umiiral na ito ay dahil sa kung mayroon kang isang library o subsite na pinaghiwa pahintulot inheritance, at bibigyan ka ng isang user / group ng access sa lamang na library / subsite, upang tingnan ang mga nilalaman nito, ang user / group ay dapat magkaroon ng ilang mga pag-access sa web ugat. Kung hindi man ang user / group ay hindi magagawang i-browse ang library / subsite, kahit na mayroon silang karapatan doon, dahil may mga bagay sa web na ugat ay kailangan upang i-render ang site o library. Samakatwid, kapag magbibigay sa iyo ng pahintulot na pangkat lamang sa isang subsite o library na paghiwa-hiwalayin ang mga pahintulot inheritance, SharePoint awtomatikong magbibigay Limited Access sa pangkat na iyon o user sa web ugat.
Ang katanungan na ito ay up ngayon at pagkatapos ay sa MSDN forums at palagi ko pa mausisa (ngunit hindi kataka-taka sapat upang malaman ito bago ngayon :)).
</dulo>
Sundin ako sa Twitter sa http://www.twitter.com/pagalvin
Hi Paul,
In our testing we’ve discovered an unfortunate consequence of adding "limited access" sa site kapag nag-ugat natatanging pahintulot ay nakatalaga sa isang item.
Gusto mong isipin na ang pahintulot na ito ay magmana sa isang linear na paraan – i.e. mula sa root down na sa pamamagitan ng sub-site, doc Lib, folder, sa item mismo. Gayunman, sa aming mga pagsubok, ito ay tila na sa antas ng Doc library, Tingnan ang mga pahintulot ay ibinibigay nang pahalang.
Mayroon kaming ilang mga site ng koponan. Kung mayroon akong dalawang libs doc – Testa at TestB – at bigyan ako ng isang user mula sa labas ng top-level na access pangkat item na antas sa isang dokumento sa loob ng isa sa mga aklatan, maaari rin niyang makita ang iba pang mga library. Hindi nila maaaring tumingin sa anumang mga dokumento sa loob ng mga aklatan, ngunit ang katunayan na maaari nilang talagang mag-browse sa kanila, ay isang katanggap-tanggap na paglabag sa seguridad para sa amin. Sa katunayan, tila upang magmungkahi na ang item sa antas ng seguridad ay hindi talaga gumagana sa strictest kahulugan - ie. maaari mong pamahalaan sa isang item sa antas ng, ngunit ito rin ay nagdadagdag ng mga pahintulot sa pagtingin kung saan hindi mo nais ang mga ito.
Ito ay lubos na isang malaking pakikitungo para sa amin at kami ay walang suwerte sa paghahanap ng isang solusyon. Ako umaasa ako nawawalang ng isang bagay talagang halata. 🙂
Anumang mga ideya?
Mayk