SharePoint 不提供 “谁有权访问” 报告

更新 01/28/08: 此 codeplex 项目解决了这个问题: http://www.codeplex.com/AccessChecker. 我没有用它, 但它看起来很有希望的如果这是您的环境中需要解决的问题.

更新 11/13/08: 乔尔 · 奥尔森在这里更大的安全管理问题上写了一个很好的职位: http://www.sharepointjoel.com/Lists/Posts/Post.aspx?列表 = 0cd1a63d-183c-4fc2 %2 D 8320 -ba5369008acb&ID = 113. 它链接到其它有用的资源数目.

论坛用户和客户常常问沿这些线: "我如何生成具有访问站点的所有用户的列表" 或者"如何可以我自动警报与访问有关对列表的更改列表的所有用户?"

现成的解决方案为此没有出去. 如果你想一想了一会儿, 不难理解为什么.

SharePoint 安全是非常灵活. 有的用户至少四个主要类别:

  • 匿名用户.
  • SharePoint 用户和组.
  • 活动目录用户.
  • 基于表单的身份验证 (FBA) 用户.

灵活性意味着,从安全的角度, 任何给定的 SharePoint 站点将大大不同于另一个. 为了生成访问列表报告, 要确定如何保护该站点的安全, 查询多个不同的用户配置文件存储库,然后呈现一种有用的方式. 这是一个难的问题,要解决一般.

组织如何处理这? 我很乐意听到您的意见或 电子邮件.

</结束>

Technorati 标签: ,

7 上“的想法SharePoint 不提供 “谁有权访问” 报告

  1. Kenneth Kolk

    帮助别人请必须有答案. 香港专业教育学院天寻找将解锁保险柜的钥匙一直写博客. 我试着写一份报告中将利用 sharepoint 筛选数据报告的登录 id 的性能点服务器。. 听起来很容易的权利…错了… 我一直在获取远程有的如何做到这想法的人几乎不吉利. 我知道,我有需要报告每个人可以创建报告文件夹, 这就是有点乱. 不过, 接近我至今唯一的解决办法. 请如果您有一个解决方案,或知道有一个人也许能够帮助我在出电子邮件 ken.kolk@medcor.com 谢谢.

    答复
  2. txcraig

    另一种"谁有权访问" 要考虑的解决办法是 Idera 的安全记者 http://www.idera.com/Products/Tours/Images/Pointadmintoolset12.jpg, Idera 点管理工具集的一部分. 它是从其他解决方案不同,它不会修改您的 SharePoint 用户界面. 报告工具独立上运行您的桌面和会谈到 SharePoint 通过轻松地安装到任何 Web 前端 web 服务. 它可以输出到 XML 或 PDF.

    工具集还具有一种称为权限分析器工具 http://i40.tinypic.com/ac68ev.png 其中没有",谁可以访问哪些的逆" – 您指定的用户, 和每个 SharePoint 网站, 列表, 文档库, 等. 它将显示您的结果的有效权限, 包括上的每个细节 33 SPBasePermissions 包括哪些角色和 web 应用程序策略完全受影响每个权限. 您可以选择哪一个区域来考虑当 web 应用评价政策 (内联网, 互联网, 等). 此工具是帮助台方案中非常方便,当您试图为什么用户不能访问特定内容的图. 价格是非常合理, 在检查 http://www.idera.com (充分披露 – 我的团队的创建工具集的一部分).

    答复
  3. Paul Schaeflein
    我工作的团队的建 DeliverPoint, 其中已发现的权限页. 发现权限页, 可从站点访问, 列表和列表项, 将显示谁有权访问该项目. 它会"爆炸" 组成员身份,提供完整的图片.
    答复
  4. 莎拉 · 罗斯
    我正在建设首先读取 sharepointusers 随坐更改内容的 web 部件, 然后对 AD 组要查找的用户授予更改的查询骑由于其广告成员资格. 与现在灯箱 LDAP 工程, 但我根本不知道如何向用户 LDAPS (我们使用 unforuntatly).
    答复
  5. 克里斯
    保罗,
    这是一个好的问题,早在执行地址. 有一种方法来检查在 SharePoint 中的各个角色的安全, 但没有内置的方法,以便能够执行跨显示所有的安全设置. 我们在执行, 我们正处理安全的网站集通过保持这作为一个中央的操作,而不是使用自助式创建这些集合中的资源调配. 然后安全的责任是网站所有者组的责任. 这意味着我们必须建立一个强有力的治理结构用大量的政策解释未适当保护的站点的影响.
    不过, 这揭示了内的 SharePoint 实施方案所需的能力 — 一种工具,将创建可以审查的安全报告, 最小, 由网站所有者.
    好帖子… 现在我要去最终消费安全的天思考 (它是一个星期六!)
    克里斯
    答复

留言

您的电子邮件地址不会被公开. 必需的地方已做标记 *