คือจำกัดเข้าอยู่ดี?

โปรแกรมปรับปรุง 11/03/08: ได้อ่านข้อคิดเห็นดี และรายละเอียดจาก Dessie Lunsford การลงรายการบัญชีนี้.

ฉันได้ทำงานในโครงการแก้ไขเทคนิคลับในการจองขึ้นมา และจะอ้างอิง รายการบล็อกนี้ โดยไทเลอร์คนในบล็อก MSDN ECM. นี่เป็นครั้งแรกที่ตัวอ่านคำนิยามที่ชัดเจนของความหมายของการเข้าถึงที่จำกัด. นี่คือเนื้อของคำนิยาม:

ใน SharePoint, ผู้ใช้ที่ไม่ระบุชื่อ’ สิทธิ์จะถูกกำหนด โดยระดับสิทธิ์การเข้าถึงที่จำกัด. จำกัดการเข้าถึงเป็นสิทธิพิเศษที่ไม่สามารถกำหนดผู้ใช้ หรือกลุ่มโดยตรง. เหตุผลที่มีอยู่เป็น เพราะถ้าคุณมีไลบรารีหรือไซต์ย่อย ที่มีเสียสืบทอดสิทธิ์, และคุณให้ถึงกลุ่มผู้ใช้เฉพาะที่ไลบรารี/ย่อย, เมื่อต้องดูเนื้อหา, ผู้ใช้/กลุ่มต้องเข้าถึงบางเว็บราก. มิฉะนั้น ผู้ใช้/กลุ่มจะสามารถเรียกดูไลบรารี/ย่อย, ถึงแม้ว่าพวกเขามีสิทธิมี, เนื่องจากมีสิ่งในเว็บรากที่ต้องทำเว็บไซต์หรือไลบรารี. ดังนั้น, เมื่อคุณให้สิทธิ์กลุ่มเฉพาะกับไซต์ย่อยหรือไลบรารีที่จะทำลายการสืบทอดสิทธิ์, SharePoint โดยอัตโนมัติให้เข้าไปที่กลุ่มผู้ใช้ในเว็บราก.

คำถามนี้มาถึงตอนนี้แล้วในฟอรั่ม MSDN และฉันได้รับเสมออยากรู้อยากเห็น (แต่ไม่อยากรู้อยากเห็นพอจะคิดออกก่อนวันนี้ :)).

</สิ้นสุด>

สมัครสมาชิกไปยังบล็อกของฉัน.

ทำตามฉันใน Twitter ที่ http://www.twitter.com/pagalvin

แท็กของ Technorati:

3 คิดเกี่ยวกับ“คือจำกัดเข้าอยู่ดี?

  1. ไมค์ Gallagher

    Hi Paul,
    ในการทดสอบของเรา เราได้ค้นพบสัจจะเป็นโชคร้ายของเพิ่ม "จำกัดการเข้าถึง" ไซต์หลักเมื่อมีกำหนดสิทธิ์เฉพาะสินค้า.

    คุณจะคิดว่า การอนุญาตนี้จะสืบทอดมาในลักษณะเชิงเส้น – อาทิ. จากรากลงผ่านเว็บไซต์ย่อย, เอกสาร lib, โฟลเดอร์, สินค้าตัวเอง. อย่างไรก็ตาม, ในการทดสอบของเรา, เหมือนที่ในระดับไลบรารีเอกสาร, รับสิทธิ์ดูในแนวนอน.

    เรามีเว็บไซต์บางทีม. ถ้ามีสองเอกสาร libs – TestA และ TestB – และฉันอนุญาตให้ผู้ใช้จากภายนอกเข้าถึงสินค้าระดับกลุ่มระดับบนเอกสารภายในไลบรารีอย่างใดอย่างหนึ่ง, นอกจากนี้เขายังสามารถดูไลบรารีอื่น ๆ. ไม่สามารถดูเอกสารใด ๆ ภายในไลบรารีเหล่านี้, แต่ความจริงที่ว่าพวกเขาจะสามารถเรียกดูไป, เป็นการละเมิดความปลอดภัยไม่สามารถยอมรับเรา. อันที่จริง, เหมือนว่าจะแนะนำว่า ระดับสินค้าปลอดภัยไม่ทำงานจริง ๆ ในความรู้สึกเข้มงวดที่สุด – อาทิ. คุณสามารถจัดการที่ระดับสินค้า, แต่มันยังเพิ่มดูสิทธิ์ที่คุณไม่ต้องการ.

    นี้เป็นเรื่องใหญ่สำหรับเรา และเรามีโชคไม่ได้ผลลัพธ์. ฉันหวังว่า ฉันขาดบางสิ่งบางอย่างที่เห็นได้ชัดจริง ๆ. 🙂

    ความคิดเห็นใด ๆ?

    ไมค์

  2. จอร์จ Ajith
    สวัสดี พอล,
    เป็นต้องผู้ใช้เข้าไปยังไซต์ย่อยควรมีอย่างน้อยสิทธิ์บางอย่างบนไซต์ระดับบนสุดได้อย่างไร, ถ้าคุณตอบว่า ใช่เป็นข้อบกพร่องจาก sharepoint ตั้งแต่สำหรับสถานการณ์เช่น 1000+ ผู้ใช้ใหม่เพิ่มไปยังไซต์เด็กกระบวนการเดียวกันควรทำสำหรับไซต์ระดับบนสุดซึ่งจะเป็นสิ่งที่น่าเบื่อ และน่าตื่นเต้น. วัดทำคุณพูด?
  3. Dessie Lunsford เขียน:
    พอล,
    ชอบคำนิยาม (ดูเหมือนว่าสวยตรงไปข้างหน้า).
    โดยทั่วไปเมื่อฉันได้รับเป็นการสนทนาเกี่ยวกับเรื่องนี้กับผู้ใช้ของฉัน, ฉันมักจะดูได้ดังนี้:
    "จำกัดการเข้าถึง" หมายถึงผู้ที่มีสิทธิ์มากกว่าหนึ่งชุดภายในไซต์เดียวกัน, และจะใช้ระบบของตัวเองให้กับผู้ใช้. ปัญหานี้เกิดขึ้นเมื่อเป็นส่วนหนึ่งของเว็บไซต์ (รายการหรือไลบรารี, รายการหรือเอกสาร) แบ่งสิ่งที่สืบทอดสิทธิ์จากแม่, หนึ่งในผู้มีสิทธิต่ำกว่า หรือสูงกว่าในส่วนของเว็บไซต์ที่จะมีสิทธิ.
    วิธีฉันตามปกติถือว่า ผู้ใช้ของฉันอยู่ใน (ตามตัวอักษร) "หลัก – เด็ก" ความสัมพันธ์ (นอกจากนี้ยัง ช่วยอธิบายสืบทอดสิทธิ์ในตัวเอง).
    เมื่อแม่ที่มีลูก, พวกเขาอาศัยอยู่ในบ้านเดียวกัน และเด็กต้องทำตามกฎทั้งหมดที่แม่บอก (จำนวนครั้งที่คุณเคยได้ยินที่ "ตราบเท่าที่คุณอาศัยอยู่ในบ้านของฉัน, คุณจะทำตามกฎ!!" งบ?). เมื่อเด็กเคลื่อนออก, เป็นของขวัญจากพ่อ, พวกเขาได้รับสำเนาของการอนุญาตของผู้ปกครอง (ประการเช่นการ "เริ่มต้นการตั้งค่า" กฎอยู่ด้วย…สมมติว่า พวกเขาได้รับการเลี้ยงด้วย) และอักษร "กด" ชีวิตของตนเอง (แบ่งมรดก). พวกเขาสามารถ "ย้าย" กลับมาในภายหลังถ้าจำเป็น (เป็นค่าเช่าที่ชำระถ้า) และมีอยู่โดยผู้ปกครองอีกครั้ง (อีกสิทธิหลัก), แต่ในบางโอกาส, พวกเขาได้รับการทำงานจากการจัดการกับผู้ปกครองสำหรับการ "ปรับเปลี่ยน" กฎ ("ตราบใดที่เงียบให้เช่า, ฉันสามารถ มา ตามฉันโปรด!!"), ซึ่งอาจทำให้ผู้ปกครองว่า ("ดี…คุณสามารถเข้าพักที่นี่, ใช้น้ำของเรา, นอนในห้องของคุณ, แต่ต้องซื้ออาหารเอง!), ซึ่งนำไปสู่ "จำกัดการเข้าถึง" on the fridge 🙂
    ไม่ว่าพ่อแม่ทุกคนจะทำเช่นนี้ (ฉันให้ฉันย้อนกลับไปในหลังวิทยาลัยด้วยเท่านั้น ไม่ต้องจ่ายค่าเช่า), แต่มันปกติจะคิดข้ามใช้เมื่อพยายามที่จะเข้าใจวิธีการทำงานของสืบทอดสิทธิ์, และว่า "เข้า ถึงที่จำกัด" หมายความว่า.
    – Dessie

ทิ้งคำตอบไว้

ที่อยู่อีเมลของคุณจะไม่ถูกเผยแพร่. ช่องที่ต้องการถูกทำเครื่องหมาย *