Политику веб-приложения, Безопасность сайтов и фильтрация по ролям безопасности — Знать ваши настройки

(ОБНОВЛЕНИЕ 11/29 чтобы объяснить, как для доступа к параметры политики веб-приложений через пользовательский интерфейс)

У меня был один из тех "почему Мосс делает это для меня????" моменты сегодня. В конце концов, Это все моя вина.

У нас есть Мосс корпоративного проекта происходит, и мы хотим обеспечить «место держатель" сайты, так что пользователь не может получить доступ или увидеть его. Это легко:

  1. Перейти на сайт.
  2. Наследование безопасности.
  3. Удаление каждого пользователя или группы из разрешений сайта.

Выше следует оставить только администратор семейства сайтов с разрешения на просмотр на сайте.

Если кто-либо другой входит, они больше не должны видеть сайт и она должна быть обрезаны безопасности от всех обычных мест.

Но … Он не был. В то же время, Я вдруг понимаю, что мой «Джо пользователь" Учетная запись обычного пользователя тест с не собств Помимо ограниченного доступа чтения имеет действия узла»" выбор, везде он идет. Я дважды проверить одну вещь и проверить что-то другое. Я забрать телефон позвонить коллеге, но положить его вниз и проверьте, что-то другое. Я иду на прогулку и попробовать все все снова. Я называю мой коллега и оставить сообщение. И затем, Наконец, Я считаю, что на Итан 's блог, его открытие граф делает его довольно проста:

МОСС 2007 Новая функция называется политики веб-приложений. Это разрешения безопасности, которые связаны с веб-приложения. Эти параметры безопасности переопределить любой параметр безопасности, который установлен на уровне семейства сайтов или сайта (Веб) уровень для этого пользователя.

Быстрый визит в веб-приложение политики шоу что «NT Authorityauthenticated пользователей" было предоставлено полное чтение. Я удалил их из списка и все наконец начал работать, как ожидалось. Я считаю, что они были добавлены в первую очередь кем-то с ошибочное впечатление, что это лучший метод, чтобы предоставить доступ на чтение для всех в предприятии. Он делает, но, штамм цитата, «Это не означает, что вы думаете, что это означает."

Политики веб-приложений для доступа к таким образом:

  1. Перейти в центр администрирования
  2. Выберите Управление приложениями
  3. Выберите пункт "политика для веб-приложения"
  4. На этом экране, Убедитесь, что вы выбираете правильный веб-приложения. Для меня, по умолчанию веб-приложение центра администрирования, который не может быть тот, который вы хотите.

Когда я имел эту проблему, Я искал для следующих фраз и получил удивительно мало с точки зрения прямую помощь в этом вопросе:

Действия видимой для всех пользователей сайта

Действия видимым для всех пользователей сайта

действия сайта не ограничиваются триммером безопасности

безопасный сайт Мосс

Введение в безопасность Мосс

Бирки Technorati:

4 мысли о «Политику веб-приложения, Безопасность сайтов и фильтрация по ролям безопасности — Знать ваши настройки

  1. Перри

    Ясно "NT
    AUTHORITYLOCAL SERVICE
    " предоставлено полное чтение на несколько существующих веб-приложений на нескольких серверах MOSS, даже несмотря на то, что все службы и пулы приложений были настроены в ходе установки для запуска в качестве указанного домена учетных записей. Это звучит, как он может быть где-то ошибка?

  2. Miguel
    Это фиксированная моя проблема… Спасибо!
    Но наверное это лучше изменить права пользователя на «запретить всем – Нет доступа" Вместо удаления из списка. Что производит тот же эффект, но это легче вернуть права пользователям только в случае возникновения проблем
  3. Натали Gosdinski
    Спасибо за размещение этого! Как вы сказали, Существует не так много информации по этому вопросу. Это фиксированная моя проблема… Спасибо!
  4. RichRockwell написал:
    Я была такая же проблема, и это фиксированные. Я видел в моей политики web app пользователи NT Authorityauthenticated, но подумал он должен был быть там, потому что я не положил его там. Исправлена проблема, удаление.
    Спасибо

Оставить ответить RichRockwell написал: отменить ответ

Ваш электронный адрес не будет опубликован. Обязательные поля помечены *