ওয়েব অ্যাপ্লিকেশন নীতি, নিরাপত্তা সাইট এবং ছাঁটাই নিরাপত্তা — আপনার কনফিগারেশন জানুন

(UPDATED 11/29 to explain how to access web application policy settings via the UI)

I had one of those "why is MOSS doing this to me????" moments today. শেষ পর্যন্ত, it’s all my fault.

We have an enterprise MOSS project going on and we want to secure "place holder" sites so that no user may access it or see it. That’s easy:

  1. Go to the site.
  2. Break the security inheritance.
  3. Remove every user/group from site permissions.

The above should leave just the site collection administrator with permission to see the site.

If anyone else logs in, they should no longer see the site and it should be security-trimmed from all the usual places.

কিন্তু … এটা ছিল না. একই সময়ে, I suddenly realize that my "Joe User" standard user test account with no priv’s other than restricted read access has a "Site Actions" choice everywhere he goes. I double check one thing and double check something else. I pick up the phone to call a colleague, but put it down and check something else. I go for a walk and try everything all over again. I call a colleague and leave a message. And then, পরিশেষে, I find that at Ethan’s blog, his opening graph makes it quite simple:

শৈবাল 2007 has a new feature called Web Application Policies. These are security permissions that is tied to a Web Application. These security settings override any security setting that is set at the Site Collection or Site (Web) level for that user.

A quick visit to web application policies shows that "NT Authority\authenticated users" had been granted Full Read. I removed them from the list and everything finally started working as expected. I believe they were added in the first place by someone with the mistaken impression that that is best method to grant read access to everyone in the enterprise. It does, কিন্তু, to strain a quote, "It does not mean what you think it means."

Access web application policies this way:

  1. Go to Central Administration
  2. Select Application Management
  3. Select "Policy for Web Application"
  4. On that screen, make sure you pick the correct web application. আমার জন্য, it defaults to the web application of central admin which may not be the one you want.

When I had this problem, আমি নিম্নলিখিত বাক্যাংশ জন্য অনুসন্ধান করা এবং এই বিষয়ে সরাসরি হেল্প এবং পদ আশ্চর্যজনক সামান্য পেয়েছিলাম:

সকল ব্যবহারকারীর জন্য দৃশ্যমান সাইট কর্ম

সকল ব্যবহারকারীদের কাছে দৃশ্যমান সাইট কর্ম

সাইট কর্ম নিরাপত্তা ছাঁটা হয় না

একটি MOSS সাইট অভেদ্য

Moss নিরাপত্তা ভূমিকা

Technorati বিভাগ:

4 চিন্তা "ওয়েব অ্যাপ্লিকেশন নীতি, নিরাপত্তা সাইট এবং ছাঁটাই নিরাপত্তা — আপনার কনফিগারেশন জানুন

  1. Miguel
    That fixed my problem… ধন্যবাদ!
    But probably it’s better to change the rights user to "Deny to all – No access" instead of deleting from the list. That produces the same effect but it’s easier to give back the rights to the users just in case of problems

একটি উত্তর ত্যাগ RichRockwell wrote: উত্তর বাতিল করুন

আপনার ইমেইল ঠিকানা প্রচার করা হবে না. প্রয়োজনীয় ক্ষেত্রগুলি চিহ্নিত করা আছে *