Πολιτική εφαρμογής Web, Τοποθεσίες ασφαλείας και το ψαλίδισμα ασφαλείας — Γνωρίζουμε τη ρύθμιση παραμέτρων σας

(ΕΝΗΜΈΡΩΣΗ 11/29 να εξηγήσει πώς να αποκτήσετε πρόσβαση σε web εφαρμογή ρυθμίσεις πολιτικής μέσω το UI)

Είχα ένα από αυτά "γιατί MOSS κάνει αυτό για μένα????" στιγμές σήμερα. Στο τέλος, είναι δικό μου λάθος.

Έχουμε ένα εταιρικό έργο ΒΡΎΑ συνεχίζεται και θέλουμε να διασφαλίσουμε "κράτηση θέσης" Κατασκηνώσεις έτσι ώστε κανένας χρήστης δεν μπορεί να έχει πρόσβαση ή να το δείτε. Αυτό είναι εύκολο:

  1. Πηγαίνετε στο site.
  2. Διακόψετε την μεταβίβαση ασφαλείας.
  3. Αφαιρέστε κάθε χρήστη/ομάδα από δικαιώματα τοποθεσία.

Τα παραπάνω πρέπει να αφήσει μόνο διαχειριστής συλλογής τοποθεσιών με άδεια για να δείτε το site.

Αν κάποιος άλλος που συνδέεται, θα πρέπει να βλέπουν πλέον το site και θα πρέπει να είναι ασφαλείας-στολισμένα από όλες τις συνήθεις τόπους.

Αλλά … δεν ήταν. Την ίδια στιγμή, Ξαφνικά συνειδητοποιώ ότι μου Joe χρήστης"" τυπικού χρήστη δοκιμαστικό λογαριασμό με priv καμία εκτός από την περιορισμένη πρόσβαση ανάγνωσης έχει ένα ενέργειες τοποθεσίας"" επιλογή πηγαίνει παντού. Διπλός ελέγχω ένα πράγμα και διπλό έλεγχο κάτι άλλο. Σηκώνω το τηλέφωνο να καλέσετε έναν συνάδελφο, αλλά το βάλετε κάτω και να ελέγξετε κάτι άλλο. Πηγαίνετε για έναν περίπατο και να δοκιμάσετε τα πάντα και πάλι. Καλέστε έναν συνάδελφο και να αφήσετε ένα μήνυμα. Και στη συνέχεια, Τέλος, Θεωρώ ότι στο Ethan blog, γράφημα του ανοίγματος το καθιστά αρκετά απλό:

MOSS 2007 έχει ένα νέο χαρακτηριστικό που ονομάζεται Web εφαρμογή πολιτικών. Αυτά είναι τα δικαιώματα ασφαλείας που είναι συνδεδεμένη με μια εφαρμογή Web. Αυτές οι ρυθμίσεις ασφαλείας παρακάμψετε οποιαδήποτε ρύθμιση ασφαλείας που έχει οριστεί σε η συλλογή τοποθεσιών ή Site (Web) επίπεδο για το συγκεκριμένο χρήστη.

Μια γρήγορη επίσκεψη στο web εφαρμογή πολιτικών δείχνει ότι NT Authorityauthenticated users"" είχε χορηγηθεί σύνολο που διαβάζεται. Θα τους αφαιρεθεί από τον κατάλογο και όλα ξεκίνησαν τέλος εργασίας όπως αναμένεται. Πιστεύω ότι προστέθηκαν στην πρώτη θέση από κάποιον με την εσφαλμένη εντύπωση ότι αυτό είναι η καλύτερη μέθοδος για να χορηγήσει πρόσβαση ανάγνωσης σε όλους στην επιχείρηση. Το κάνει, Αλλά, να ένα απόσπασμα στέλεχος, «Αυτό σημαίνει ό, τι νομίζετε ότι σημαίνει."

Πολιτικές εφαρμογής web Access με τον τρόπο αυτό:

  1. Μεταβείτε στην κεντρική διοίκηση
  2. Επιλέξτε Διαχείριση εφαρμογών
  3. Επιλέξτε "πολιτική για την εφαρμογή Web"
  4. Στην οθόνη, Βεβαιωθείτε ότι επιλέγετε το σωστό web εφαρμογή. Για μένα, από προεπιλογή την εφαρμογή web της Κεντρικής admin, η οποία μπορεί να μην είναι αυτό που θέλετε.

Όταν είχα αυτό το πρόβλημα, Έψαξα για τις ακόλουθες φράσεις και πήρε εκπληκτικά μικρή όσον αφορά την άμεση βοήθεια σε αυτό το θέμα:

Ενέργειες τοποθεσίας που είναι ορατά για όλους τους χρήστες

Ενέργειες τοποθεσίας που είναι ορατή σε όλους τους χρήστες

Ενέργειες τοποθεσίας δεν είναι ασφαλείας στολισμένα

ασφαλής τόπος μια ΒΡΎΑ

εισαγωγή στο ασφαλείας βρύα

Technorati Tags:

4 thoughts on «Πολιτική εφαρμογής Web, Τοποθεσίες ασφαλείας και το ψαλίδισμα ασφαλείας — Γνωρίζουμε τη ρύθμιση παραμέτρων σας

  1. Perry

    Καταλαβαίνω "NT
    AUTHORITYLOCAL SERVICE
    " χορηγηθεί το σύνολο που διαβάζεται σε πολλές υπάρχουσες εφαρμογές Web σε διάφορους εξυπηρετητές MOSS, Αν και όλες τις υπηρεσίες και χώροι συγκέντρωσης εφαρμογών διαμορφώθηκαν κατά τη διάρκεια της εγκατάστασης για να τρέξει ως καθορισμένο τομέα Λογαριασμών. Αυτό ακούγεται σαν να είναι ένα σφάλμα κάπου?

  2. Miguel
    Που καθορίζεται το πρόβλημά μου… Ευχαριστώ!
    Αλλά ίσως είναι καλύτερα να αλλάξετε τα δικαιώματα χρήστη για "Deny σε όλους – Δεν έχουν πρόσβαση" αντί για τη διαγραφή από τη λίστα. Που παράγει το ίδιο αποτέλεσμα, αλλά είναι πιο εύκολο να δώσει πίσω τα δικαιώματα στους χρήστες μόνο σε περίπτωση προβλημάτων
  3. Nathalie Gosdinski
    Ευχαριστώ για την απόσπαση αυτή! Όπως είπατε και εσείς, δεν υπάρχει πολλές πληροφορίες επί του θέματος. Που καθορίζεται το πρόβλημά μου… Ευχαριστώ!
  4. RichRockwell έγραψε:
    Είχα το ίδιο πρόβλημα, και αυτό το σταθερό. Είχα δει NT Authorityauthenticated users στο μου web app πολιτικής, αλλά σκέφτηκα ότι θα έπρεπε να είναι εκεί, γιατί δεν το βάζουμε εκεί. Αφαίρεση σταθερό το πρόβλημα.
    Ευχαριστώ

Αφήστε μια απάντηση, να RichRockwell έγραψε: Ακύρωση απάντησης

Η διεύθυνση email σας δεν θα δημοσιευθεί. τα απαιτούμενα πεδία είναι επισημασμένα *