Ono što je ograničen pristup svakom?

UPDATE 11/03/08: Budite sigurni da pročitate izvrsnu i detaljan komentar iz Dessie Lunsford na ovaj post.

Ja sam radio na tajnom projektu tech uređivanje za nadolazećem knjigu i reference ovaj blog ulazak Tyler Butler na MSDN ECM blog. This is the first time I personally read a clear definition of the meaning of Limited Access. Here’s the meat of the definition:

U sustavu SharePoint, anonimni korisnik’ Prava se određuje ograničen pristup razine dozvola. Ograničenog pristupa je posebna razina dozvole koja ne može biti dodijeljena korisniku ili grupi izravno. Razlog postoji, jer ako imate biblioteku ili podmjesta koja je slomljena dopuštenje za nasljeđivanje, a ti dati upute / grupa pristup samo to knjižnica / podmjesto, kako bi vidjeli njegov sadržaj, korisnik / grupa mora imati neki pristup root webu. Inače korisnik / grupa će biti u mogućnosti pregledavati knjižnica / subloka, iako oni imaju prava tamo, jer postoje stvari na webu korijena koji su potrebni za prikaz stranice ili biblioteku. Stoga, kada dati grupe dozvole samo za podmjesta ili biblioteku koja se urušava i dopuštenje za nasljeđivanje, SharePoint automatski će dobiti ograničen pristup toj grupi ili korisniku na korijen webu.

Ovo pitanje dolazi sada i onda na MSDN forumima, a ja sam uvijek bio znatiželjan (ali ne dovoljno znatiželjan da to shvatiti prije nego što danas :)).

</kraj>

Pretplatite se na moj blog.

Slijedite me na Twitter-u http://www.twitter.com/pagalvin

Technorati Tags:

3 misli o „Ono što je ograničen pristup svakom?

  1. Mike Gallagher

    Hi Pavao,
    In our testing we’ve discovered an unfortunate consequence of adding "limited access" do korijena mjestu kada su jedinstvene dozvole dodijeljen predmet.

    Možete zamisliti da bih to dopuštenje naslijediti na linearan način – i.e. od korijena prema dolje kroz sub-stranice, doc lib, mapa, na stavku sama. Međutim, u našim testovima, čini se da je na razini Doc knjižnica, Pregled dozvole dodjeljuje vodoravno.

    Imamo neke timske mjesta. Ako imam dvije doc libs – Testa i ispitivanjaB – i ja dati korisnika iz izvan top-razini grupe stavku-level pristup dokumentu u jednoj od knjižnica, on također može vidjeti druge knjižnice. Oni ne mogu pregledavati dokumente u tim knjižnicama, ali je činjenica da su oni zapravo mogu pregledavati na njih, je neprihvatljivo proboja sigurnosti za nas. Zapravo, čini se da ukazuju na to da predmet razinu sigurnosti zapravo ne rade u užem smislu - tj.. možete upravljati na stavku razini, ali također dodaje view dozvole gdje ih ne želite.

    To je prilično velika stvar za nas i imamo nema sreće pronalaženju rješenja. Nadam se da sam nešto nedostaje stvarno očito. 🙂

    Bilo koji ideja?

    Mikrofon

  2. Ajith George
    Hi paul,
    Is it a must that a user added to a child site should have atleast some permissions on the top level site, Ako vam kažu da je to bug iz SharePoint jer za scenarije kao što je 1000+ Korisnici novo dodajući da dijete stranicama Isti proces bi trebao biti učinjeno za top level stranice koja će biti dosadna i užurbano stuff. Wat do you say?
  3. Dessie Lunsford pisao:
    Pavle,
    Sviđa mi definiciju (Čini se prilično ravno naprijed).
    Općenito, kada sam se u raspravu o toj temi s jednim od mojih korisnika, I imaju tendenciju gledati na njega kao što je ovaj:
    "Limited Access" se odnosi na korisnika koji imaju više od jednog skupa dozvole u istom mjestu, and is applied by the system itself to the user. This occurs when part of the site (popis ili biblioteka, stavka ili dokument) breaks the inheritance of permissions from its parent, rezultiralo korisnika bilo da veći ili manji dozvole u dijelu na mjestu koje se više ne nasljeđuje dozvole.
    Način na koji sam ga obično opisuju na moje korisnike u (doslovan) "Parent – Dijete" odnos (Također pomaže objasniti dopuštenje baštine u sebi).
    Kad roditelj ima dijete, oni žive u istoj kući, a dijete mora slijediti sva pravila koja diktira roditelja (how many times have you heard the "As long as you live in my house, ćete slijediti moje pravila!!" izjava?). When the child moves out, kao poklon od svojih roditelja, su dobili kopiju dozvole roditelja (kind of like a "Starter Set" pravila živjeti…pod pretpostavkom da ste bili podigli i) and literally "Break Away" živjeti svoj život (nego baštinu). They can always "move" vratio se u kasnije ako je potrebno (Bolje se plaćati stanarinu ako je tako) i moramo živjeti po pravilima roditelji ponovno (re-roditelj nasljeđuje dozvole), , ali s vremena na vrijeme, they get to work out a deal with the parents for "modified" Pravila ("As long as I’m paying rent, Ja mogu doći i otići kao što sam molim te!!"), što može dovesti do roditelja izjavilo ("Fine…možete ostati ovdje, koristiti našu tuš, spavati u svoju staru sobu, ali morate kupiti vlastitu hranu!), which leads to "Limited Access" on the fridge 🙂
    Nije da su svi roditelji bi to učinili (moja neka mi se vratiti u nakon koledža sa samo da platiti stanarinu), ali to obično dobiva ideju preko novih korisnika kada je pokušavao shvatiti kako dozvolu nasljeđivanje radi, and what "Limited Access" sredstva.
    – Dessie

Dopust jedan Odgovor

Vaša email adresa neće biti objavljena. obavezna polja su označena *