Politika webovej aplikácie, Zabezpečenie stránok a bezpečnostné okresanie — Vedieť vaša konfigurácia

(AKTUALIZOVANÉ 11/29 vysvetliť, ako pristupovať k nastavenie politiky webovej aplikácie prostredníctvom používateľského rozhrania)

Mal som jeden z tých "prečo MOSS robí to pre mňa????" momenty dnes. V závere, je to všetko moja vina.

Máme MOSS podnikový projekt deje a chceme zabezpečiť "miesto držiak" stránky tak, že žiadny užívateľ môže prístup, alebo to vidieť. To je jednoduché:

  1. Prejdite na lokalitu.
  2. Rozbiť dedičnosť zabezpečenia.
  3. Každý používateľ alebo skupina sa odoberie povolenia pre lokalitu.

Vyššie mali nechať len správca kolekcie lokalít s povolením na lokalite.

Ak sa niekto prihlási, Oni mali už na lokalite a by malo byť zabezpečenie-upravený od všetkých obvyklých miestach.

ale … nebolo to. V rovnakom čase, Zrazu som si uvedomil, že moje "používateľa Joe" štandardné používateľské konto testu s č privé ako obmedzený prístup na čítanie má "akcie lokality" výber, všade chodí. Dvojlôžková zistiť jednu vec a skontrolovať niečo iné. Som zdvihnúť telefón zavolať kolegovi, ale dať dole a skontrolujte, či niečo iné. Ísť na prechádzku a skúsiť všetko znova. Zavolať kolegovi a zanechať odkaz. A potom, Nakoniec, Zistil som, že v Ethan blog, jeho otvorenie graf je pomerne jednoduché:

MACHY 2007 vyzval novou funkciou webovej aplikácie podmienky. Sú to bezpečnostné povolenia, ktoré je viazané na webovú aplikáciu. Tieto nastavenia zabezpečenia prepíše akékoľvek nastavenie zabezpečenia, ktoré sa nachádza v kolekcii lokality alebo stránky (Web) úroveň pre daného používateľa.

Rýchle návšteve webovej aplikácie politiky ukazuje že "NT Authorityauthenticated users" boli poskytnuté úplné čítanie. Ich zo zoznamu odstráni a všetko konečne začal pracovať, ako sa očakávalo. Verím, že oni boli pridané v prvom rade niekoho mylný dojem, že to je najlepší spôsob, aby udeľte povolenie na čítanie všetkým v podniku. To robí, ale, kmeň cenovú ponuku, "To neznamená, že to, čo si myslíte, že to znamená."

Prístup web aplikácia politiky týmto spôsobom:

  1. Prejdite na centrálnu správu
  2. Vyberte Správa aplikácií
  3. Vyberte "politika webovej aplikácie"
  4. Na tejto obrazovke, Uistite sa, si vybrať správnu webovú aplikáciu. Pre mňa, predvolené webová aplikácia centrálnej správy, ktoré nemusia byť ten, ktorý chcete.

Keď som mal tento problém, Hľadal som na nasledujúcich viet a dostal prekvapivo málo z hľadiska priamej pomoci na tento problém:

Akcie lokality viditeľné pre všetkých používateľov

Akcie lokality viditeľné pre všetkých používateľov

Akcie lokality nie sú zabezpečením

zabezpečenie MOSS stránky

Úvod do Machu zabezpečenia

Technorati Tags:

4 myšlienky na "Politika webovej aplikácie, Zabezpečenie stránok a bezpečnostné okresanie — Vedieť vaša konfigurácia

  1. Perry

    vidím, chápem "NT
    AUTHORITYLOCAL SLUŽBY
    " poskytuje úplné čítanie na niekoľkých existujúcich webových aplikácií na niekoľkých serveroch MOSS, Hoci všetky služby a aplikácie bazény boli nakonfigurované pri inštalácii spustiť ako zadanú doménu kontá. To znie ako by to mohlo byť chyba niekde?

    Odpoveď
  2. Miguel
    Že pevnej môj problém… vďaka!
    Ale asi je lepšie zmeniť práva používateľa na "zakázať pre všetkých – Žiadny prístup" Namiesto odstránenia zo zoznamu. Čo vytvára rovnaký účinok, ale je jednoduchšie dať späť práv užívateľom len v prípade problémov
    Odpoveď
  3. Nathalie Gosdinski
    Vďaka za toto vysielanie! Ako ste povedal, nie je veľa informácií na túto tému. Že pevnej môj problém… vďaka!
    Odpoveď
  4. RichRockwell napísal:
    Mal som rovnaký problém, a to fixed it. Videl som NT Authorityauthenticated users v mojej politika webovej aplikácie, ale myslel, že to mal byť tu, pretože si to tam dal. Odstránenie pevné problém.
    vďaka
    Odpoveď

nechať odpoveď

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *