Web アプリケーションのポリシー, セキュリティ サイトとセキュリティによるトリミング — あなたの構成を知っています。

(更新 11/29 web アプリケーションのポリシーの設定を通じて、UI にアクセスする方法を説明するには)

1 つの「なぜ MOSS これを私にしているのは????" 今日の瞬間. 最後に, すべての私のせいです。.

私たちが起こってエンタープライズ MOSS プロジェクトと私たち"プレース ホルダーをセキュリティで保護します。" サイトでは、ユーザーがアクセスするか、それを見るので. それは簡単です。:

  1. サイトに移動します。.
  2. セキュリティを継承します。.
  3. サイトのアクセス許可からすべてのユーザーまたはグループを削除します。.

上記は、サイト コレクションの管理者は、サイトを表示するアクセス許可がおきます.

誰がログインする場合, 彼らはもはや、サイトを参照してくださいする必要があり。、すべてのいつもの場所からセキュリティ トリミングする必要があります。.

しかし … それではなかった. 同時に, 突然実現私「ジョー ユーザー" 標準ユーザー テスト アカウントない priv の読み取りアクセスの制限以外に、「サイト アクションがあります" どこにでも選択. 私は二重チェック 1 つの事と何か他のダブル チェックします。. 同僚を呼び出す電話を拾う, しかし、それを置くし、他の何かを確認してください。. 私は散歩に行くし、また改めてすべてを試みる. 私は同僚を呼び出して、メッセージを残す. し、, 最後に, 私を見つける イーサンのブログ, 彼のオープニングのグラフは非常に簡単になります:

MOSS 2007 新しい機能は Web アプリケーション ポリシーと呼ばれる. これらを Web アプリケーションに関連付けられているセキュリティ アクセス許可は. これらのセキュリティ設定は、サイト コレクションやサイトに設定されているセキュリティ設定を上書き (Web) そのユーザーのレベル.

Web アプリケーション ポリシー ショー"NT Authorityauthenticated ユーザーへの迅速なアクセス" 完全な読み取りを付与されていた. リストからそれらを削除し、期待どおりに、すべては最終的に作業を開始. 企業内の全員に読み取りアクセス権を付与する最善の方法であること間違っている印象を持つ誰かが最初の場所で追加されたと思う. それは, しかし, ひずみを引用する, 「それは意味だと思うわけではありません。"

アクセス web アプリケーション ポリシーこの方法:

  1. 中央の管理に行きなさい
  2. アプリケーション構成の管理] を選択します。
  3. 「Web アプリケーション ポリシーを選択"
  4. その画面に, 適切な web アプリケーションを選択してください。. 私, それは場合、可能性があるサーバーの全体管理の web アプリケーションに既定値します。.

ときこの問題を抱えてください。, 次の語句を検索し、驚くほどほとんど直接支援の観点からこの問題になった:

サイトの操作のすべてのユーザーを表示

サイトの操作のすべてのユーザーに表示

サイトの操作は、セキュリティによるトリミングではないです。

MOSS サイトを保護します。

moss のセキュリティの概要

Technorati のタグ:

4 「上の思考Web アプリケーションのポリシー, セキュリティ サイトとセキュリティによるトリミング — あなたの構成を知っています。

  1. ペリー

    なるほど "NT
    AUTHORITYLOCAL サービス
    " いくつかの MOSS サーバー上のいくつかの既存の Web アプリケーションに完全読み取りを許可, すべてのサービスおよびアプリケーション プールが指定されたドメイン アカウントとして実行するインストール中に構成されているにもかかわらず. それはどこかにバグかもしれないように聞こえる?

  2. ミゲル
    私の問題を修正… おかげで!
    しかし、おそらく"すべてを拒否する権利ユーザーを変更することをお勧め – アクセスなし" リストから削除する代わりに. 同じ効果を生成するが問題がある場合だけユーザーに権限を与えるに簡単です。
  3. ナタリー Gosdinski
    この投稿のおかげで! あなたが言った, この問題に関する情報の多くはないです。. 私の問題を修正… おかげで!
  4. RichRockwell が書いた:
    同じ問題を抱えてください。, これはそれを修正. 私の web アプリケーション ポリシーで NT Authorityauthenticated ユーザーを見ていた, それはそこにそれを入れていないのでそこになっていたと思ったが、. 問題を修正削除.
    おかげで

返信にコメントを残す RichRockwell が書いた: 返信をキャンセル

あなたのメールアドレスが公開されることはありません. 必須フィールドは、マークされています *