更新 11/03/08: 请务必阅读优秀和详细的评论 德西埃 Lunsford 这一职位.
我一直秘密科技编辑项目即将书和它引用 这篇博客泰勒巴特勒在 MSDN ECM 的博客. 这是含义的我读过的有限访问权限的明确定义的第一次. 这里是定义的肉:
在 SharePoint 中, 匿名用户’ 由受限访问权限级别确定的权利. 有限的访问权限是不能分配给用户或组直接的特殊权限级别. 它存在的原因是因为如果您的库或子网站,打破了权限继承, 用户/组的访问给库/子, 若要查看其内容, 用户/组必须有一些对根网站的访问. 否则,用户/组将无法浏览库/子网站, 即使他们那儿有权利, 因为有在根网站呈现的站点或库所需的东西. 因此, 当你给只向子网站或打破权限继承的库中的组权限, SharePoint 会自动向向该组或用户的根站点上提供有限的访问.
这一问题出现现在和以后在 MSDN 论坛上,我总是好奇 (但不是好奇,在今天之前出图 :)).
</结束>
跟我在 Twitter 上 http://www.twitter.com/pagalvin
Technorati 标签: 安全
嗨保罗,
在我们的测试中,我们已经发现添加"有限的访问的不幸后果" 根站点时的独有权限指派给一个项目.
你可以想象此权限将继承以线性方式 – e 小节. 从通过网址下根, doc lib, 文件夹, 对项目本身. 不过, 在我们的测试, 看来,在文档库级, 查看权限授予水平.
我们有一些队部. 如果我有两个文档库 – 种皮和测试 – 和授予从外顶级组项目级别的访问权限的用户向内一个库的文档, 他还可以看到其他图书馆. 他们不能查看这些库内的任何文件, 但他们其实可以浏览到他们的事实, 对我们来说是不可接受的安全违规事件. 事实上, 这似乎暗示项目级别的安全性并不真正工作在严格意义上 — — 即. 您可以在项目级别管理, 但它还添加了不希望他们的查看权限.
这是很大,我们和我们有没有找到解决办法的运气. 我希望我漏掉很明显的事情. 🙂
任何的想法?
迈克