شیئرپوائنٹ کی سلامتی سب سے پہلے بنیادی اصولوں / کامن غلطیوں سے بچیں

اپ ڈیٹ 12/18/07: پہلے سے طے شدہ گروپ کے ناموں کو ہٹا یا تبدیلی کرنے کی کچھ تکنیکی نتائج کے پال Liebrand کے مضمون ملاحظہ کریں (ذیل میں اس کے ساتھ ساتھ ان کے تبصرے کو دیکھ).

مجموعی جائزہ:

SharePoint سلامتی کو منظم کرنے اور آسان ہے ۔. تاہم, یہ واقعی ان کے ہاتھ اس کے ارد گرد لپیٹ کی کچھ پہلی بار منتظمین کے لئے مشکل ثابت ہوا ہے. نہ صرف یہ, میں نے کہا کہ بعض منتظمین کسی بھی ترتیب مداخلت دور میں کیا کرنا ہے نہیں تھی کیونکہ وہ صرف اس کی طرف سے جمعہ کھو دیا ہے کے لیے پیر کے روز ایک کامل افہام و تفہیم کے لئے آئے دیکھا ہے. (میں نے یہ مسئلہ اپنے آپ کو رکھنے کے لئے تسلیم کرتے ہیں). اس بلاگ کا اندراج امید ہے ایک مفید SharePoint سلامتی اولیہ فراہم کرتا ہے اور کچھ سلامتی تشکیل بہترین طرز عمل کی طرف اشارہ کرتا.

اہم نوٹ::

اس کی تصریح خانہ سے SharePoint سیکورٹی کی بنیاد پر ہے. ہو سکتے ہیں تاکہ کچھ کائی مخصوص چیزیں یہاں میرے ذاتی تجربے کے ارد گرد کائی پر مبنی ہے, لیکن مجھے یقین ہے کہ یہ WSS کے لئے درست ہے. مجھے امید ہے کہ کوئی بھی کسی بھی غلطیاں یا سےکوئی دیکھ کر جو تبصرے میں نشاندہی کرے گا کہ یا مجھے ای میل. میں تصحیح جلدی پوسٹ کریں گے.

بنیادی:

اس جائزہ کے مقاصد کے لئے, سلامتی کے چار بنیادی پہلوؤں ہیں: صارفین / گروپوں, securable اشیاء, اجازت کی سطح اور وراثت.

صارفین اور گروپس پر ٹوٹ:

  • انفرادی صارفین: ایکٹو ڈائریکٹری سے نکالا یا براہ راست شیئرپوائنٹ میں پیدا.
  • گروپ: معین براہ راست active directory سے یا میں بنائی گئی SharePoint. گروپ کے صارفین کا مجموعہ ہیں ۔. گروپ سائٹ مجموعہ میں ہمہ گیر ہیں ۔. وہ کبھی بھی "منسلک ہیں" ایک مخصوص securable اعتراض کرنے.

Securable اشیاء کم از کم کرنے کے لئے ٹوٹ:

  • سائٹس
  • دستاویز کی لائبریریوں
  • فہرستوں اور دستاویز لائبریریوں میں انفرادی اشیاء
  • فولڈرز
  • مختلف BDC کی ترتیبات.

وہاں دوسرے securable اشیاء, لیکن آپ تصویر.

اجازت کی سطح: دانے دار کا ایک بنڈل / پست سطح تک رسائی کے حقوق فہرستوں میں ایسی چیزیں تخلیق/مطالعہ/حذف اندراجات کے طور پر شامل ہیں.

وراثت: طے شدہ اداروں کی طرف سے ان پر مشتمل آبجیکٹ کی طرف سے سلامتی سیٹنگیں وارث. ذیلی ویب سائٹس کی اجازت ان آبجکٹ. دستاویزی لائبریری میں ان کی سائٹ سے وارث. اسی طرح اور وغیرہ.

صارفین اور گروپس کی اجازت کی سطح اور وراثت کے ذریعے securable اشیاء سے متعلق.

سمجھنے کے لئے سب سے اہم سلامتی کے قواعد, Ever 🙂 :

  1. گروپس صرف صارفین کے مجموعے ہیں.
  2. گروپ ایک ویب سائٹ مجموعہ کے اندر اندر عالمی سطح پر ہیں (یعنی. ایک ویب سائٹ کی سطح پر تعریف یوں کی ایک گروپ کے طور پر ایسی کوئی بات نہیں ہے).
  3. گروپ کا نام withstanding نہیں, گروپوں نہیں کرتے, اپنے آپ میں اور کے, کسی بھی خاص طور پر سلامتی کی سطح ہے.
  4. گروپ سیکورابلی کرنے والی خاص شے کے تناظر میں سلامتی ہے ۔.
  5. آپ کو ہر securable اعتراض کے لئے ایک ہی گروپ میں مختلف سطحوں اجازت تفویض کر سکتے ہیں.
  6. ویب ایپلیکیشن پالیسیوں ٹرمپ اس کے تمام (نیچے ملاحظہ کریں).

گروپ اور صارف کی لسٹنگ کے سمندر میں کھو سلامتی کے منتظمین نے ہمیشہ ان کے تحفظ کی ترتیب کا نظم اور سمجھنے کے لئے ان axioms پر بھروسہ کر سکتے ہیں.

کامن غلطیوں:

  • گروپ کے نام جھوٹا اجازت مطلب: باکس سے باہر, جن کے نام سے ایک موروثی سلامتی کی سطح سے دلچسپی کا اظھار گروہوں کا ایک مجموعہ SharePoint کی وضاحت کرتا ہے. یہ گروپ "حصہ دہندہ" پر غور کریں. ایک SharePoint سلامتی کے ساتھ مانوس ہے اچھی طرح اس کے نام پر نظر اور اس گروپ کا کوئی بھی رکن "میں اہم کردار ادا کر سکتے ہیں کہ فرض" کسی بھی ویب سائٹ/فہرست/لائبریری میں پورٹل میں. کہ ہو سچ ہے لیکن کیونکہ یہ گروپ کا نام "حصہ دہندہ" ہوتا نہیں. گروپ ایک اجازت سطح ہے جو ان کے اصل مقام پر اضافہ کریں/تدوین/حذف مواد قابل بناتا ہے فراہم کی گئی ہے کیونکہ یہ صرف خانہ سے صحیح ہے. وراثت کے ذریعے, "صداقت" گروپ کا اضافہ کریں/تدوین/حذف مواد ہر ذیلی ویب سائٹ پر بھی سکتے ہیں. ایک "توڑ سکتے ہیں" وراثت زنجیر اور تبدیلی کی اجازت کی سطح ایک ذیلی ویب سائٹ اس طرح کے نام نہاد "حصہ دہندہ کے ارکان" گروپ بالکل میں اہم کردار ادا نہیں کر سکتے ہیں, لیکن صرف پڑھیں (مثال کے طور پر). یہ ایک اچھا خیال نہیں ہو گا, ظاہر ہے, یہ بہت بردوست ہو جائے گا کے بعد سے.
  • گروپ ایک ویب سائٹ کی سطح پر کی وضاحت نہیں کر رہے ہیں. یہ صارف مواجہ سے پریشان ہونے کے لئے یہ آسان ہے. Microsoft ہر سائٹ کے "افراد اور گروہوں کے ذریعے صارف/گروپ کا انتظام کرنے کے لئے ایک آسان لنک فراہم کرتا ہے ۔" لنک. یہ ویب سائٹ "ایزی پر ہوں تو اس پر یقین کرنے کے لئے آسان ہے" اور میں ایک گروپ ایزی کے لوگوں کے ذریعے تخلیق اور گروہ جو صرف ایزی میں نے فقط موجود ہے جو گروپ تخلیق کردہ لنک. ایسا نہیں ہے. میں دراصل پوری ویب سائٹ مجموعہ کے لئے ایک گروپ تخلیق کردہ.
  • گروپ رکنیت سائٹ کی طرف سے مختلف ہوتی ہیں نہیں ہے (یعنی. یہ ہر جگہ گروپ استعمال کیا جاتا ہے ایک ہی ہے): اس گروپ "کے مالک پر غور کریں" اور دو سائٹس, "گھنٹہ" اور "لاجسٹکس". یہ دو الگ الگ افراد ان سائٹس کی ملکیت ہیں سوچنے کے لئے عام ہو جائے گا — ایک گھنٹہ کے مالک اور ایک لاجسٹکس کی مالک. صارف مواجہ اس صورت حال کو ماشندلی کے لیے ایک سلامتی منتظم کے لیے آسان بناتا ہے. اگر مَیں نہیں بھولنی نہیں, میں HR سائٹ کے ذریعے لوگوں اور گروپس کے لنکس تک رسائی حاصل کر سکتے ہیں, "مالک منتخب کریں" گروپ اور میری HR مالک اس گروپ میں شامل کریں. ایک ماہ بعد, لاجسٹکس لائن پر آتا ہے ۔. میں افراد اور گروپز سے کی رسد کی سائٹ تک رسائی, ھیںچو "مالکان کا ا ضافہ کریں" گروپ. میں وہاں HR مالک دیکھیں اور اسے ہٹائیں, سوچ میں اس لاجسٹکس مقام پر مالکان سے ہٹا رہا ہوں کہ. سچ تو یہ ہے, میں اس عالمی مالکان گروپ کی جانب سے ہٹا رہا ہوں. چہل سلامتتی.
  • مخصوص کردار کی بنیاد پر گروہوں کے نام کرنے میں ناکامی: "اپپروورس" گروپ کی ایک بہترین مثال ہے ۔. کیا اس گروپ کی منظوری کے ارکان سکتے ہیں? جہاں وہ اس کی منظوری دے سکتے ہیں? میں واقعی لوگوں لاجسٹکس محکمہ HR دستاویز کو منظور کرنے کے قابل ہو چاہتے ہیں? یقیناً یہ جائز نہیں. ہمیشہ ان کے کردار کو تنظیم کے اندر پر مبنی گروہ کا نام. یہ گروپ ایک مخصوص سیکورابلی آبجیکٹ کے لیے ایک مناسب اجازت سطح تفویض کیا گیا ہے کا خطرہ کم ہو جائے گا. نام گروپ اپنے مطلوبہ کردار پر مبنی. اس کا پچھلا HR/رسد منظر نامے میں, میں نے دو نئے گروپ تشکیل دیا ہے چاہئے: "HR مالکان" اور لاجسٹکس مالکان"" اور ہر ایک کے لئے سمجھدار اجازت کی سطح اور ان کے کام کرنے کے لئے ان صارفین کے لئے درکار کم از کم رقم تفویض.

دیگر کارآمد حوالہ جات:

تم نے اسے یہ دیا ہے تو اب تک:

براہ مہربانی بتائیں مجھے اپنے خیالات تبصرے کے ذریعے جانتے ہیں یا مجھے ای میل کریں. اگر آپ کو معلوم ہے دوسرے اچھی حوالہ جات, وہی کرو!

دنیا ٹیگز:

8 پر "خیالاتشیئرپوائنٹ کی سلامتی سب سے پہلے بنیادی اصولوں / کامن غلطیوں سے بچیں

  1. پیری

    مزید نقصان:

    * دوسری جگہوں پر ایس ایس پی میں اور نہیں دیکھ سکتے لوگ اور گروپ میں دستیاب بعض خصوصی اجازت ہیں سیکشن: "ان کردہ تخصیص کاری خدمات کی اجازت" اور "کاروباری ڈیٹا ست اجازتیں"

    * میں کہیں ایچ ٹی ایم ایل کے اندر دفن کچھ arcane XML میں دستیاب خصوصی شیئرپوائنٹ ڈیزائنر اجازت وہاں بھی ہیں کہ پڑھا ہے.

    * ایک سائٹ جمع کرنے کے لئے بنیادی اور ثانوی منتظمین دوسری جگہوں پر سائٹ کے مجموعہ کی ترتیبات میں رکھا جاتا ہے, اور لوگوں اور گروپس کے حصے میں نظر نہیں آرہی ہیں.

    * کچھ اکاؤنٹس جادو ہے (خصوصی) سے قطع نظر آپ لوگ اور گروپ کے علاقے میں دیکھتے ہیں جو صلاحیتوں: ویب سرورز پر بلٹ میں منتظمین گروپ کے ارکان, اور فارم سروس اکاؤنٹ.

    (پی ایس: سپیم کے تبصرے حذف کر رہا ہے یہاں legibility بہتری آئے گی.)

  2. پال Liebrand
    یہ گروپ دمپانگ ایک اچھا خیال ہو سکتا نہیں. کچھ کائی فعالیت خاص طور پر نئے رکنیت کی چیزیں کے ارد گرد موجود ہونا ان گروہوں پر انحصار کرتا ہے. http://liebrand.wordpress.com/2007/12/06/sharepoint-security-permission-levels/ اس میں مزید تفصیل پر تبادلہ خیال.
    @ پال — عظیم پیغام!
    پال Liebrand
  3. جین رائٹ
    یہ ایک بہت اچھا مراسلہ ہے. میں نے کچھ مواقع پر اس کے نیٹ ورک میں گر گئے ہیں. آپ اختلاط توثیق کے طریقوں اور مختلف سیکورٹی گروہ بندی کے طریقوں شروع جب سیکورٹی مینجمنٹ پیچیدہ حاصل کر سکتے ہیں. اس منصوبہ بندی کے عمل کے حصے کے طور پر غور کیا جا کرنے کی ضرورت ہے اور نظر انداز نہیں کیا جانا چاہئے.
  4. مارک ملر نے لکھا:
    (پولس کی جانب سے نوٹ: مارک ان کے تبصرہ کرنے کے لئے ایک چھوٹی سی تبدیلی کرنے کے لئے مجھ سے پوچھا لیکن میں تبدیلی کے ساتھ نئے سرے سے اسے یہاں شامل کیا ہے اور اصل کو خارج کر دیا ہے تو میں براہ راست خالی جگہوں تبصرے مدون نہیں کر سکتے ہیں).
    پال,
    یہ معلومات پیش کرنے کے لئے سمری نقطہ نظر بہت اچھی طرح سے نکال کے آ گیا. مجھے "میں پھنسنے سے خاص طور پر پسند آئی" سیکشن, میں ان خود میں سے چند ایک میں گر ہے کے بعد سے.
    تم نے کہا ایک اور چیز گھر مارا: پیر کو سیکھنا ضروری نہیں اگر آپ نے جمعہ کو یہ یاد کریں گے مطلب یہ نہیں نہیں کرتا. مجھے میرے علاوہ کوئی شخص ان کا بلاگ ایک "ٹاککلر کے طور پر استعمال کر رہا ہے خوشی" ایک باقاعدہ بنیاد پر نہیں کیا ہے کہ ان اہم چیزوں کے لئے نظام.
    اچھا کام.
    کے حوالے,
    نشان زدہ کریں
    EndUserSharePoint.com

    نومبر 27 9:04 AM
    (http://www.EndUserSharePoint.com)

  5. پال Galvin
    میں یہ ان لوگوں کو پہلے سے طے شدہ گروپوں کو ہٹانے شاید یہ ایک اچھا خیال ہے, خاص طور پر حصہ دہندہ اور مالک. وہ اوواربرود ہیں اور آسانی سے الجھن. "تمام توثیق حاصل صارفین کو استعمال کرنے کے لئے ترجیح دیتے ہیں" "سیاح کی جگہ" گروپ بھی. اگر ایک مخصوص کی سیٹ تو میں ایک مناسب طور پر وضاحتی نام کے ساتھ ایک اشتھار گروپ یا SharePoint گروپ بنانے کی سفارش کرے گا صارفین صرف فقط-مطالعہ رسائی کرنی چاہیے, مثلا. "لاجسٹکس زائرین".
    –پال جی
  6. کوئی نام نہیں
    یہ آپ کو کیا کرنا چاہئے سب سے پہلی چیز کی طرح وزیٹر پھینکنے ہے آواز, شراکت اور مالک گروپوں اور اپنے منطقی گروپوں کے ساتھ ان کی جگہ لے لے. ایسا کرنے کا احساس کرے گا?

کرنے کے لئے ایک جواب دیں چھوڑ دو پال Liebrand جواب منسوخ کریں

آپ کا ای میل ایڈریس شائع نہیں کیا جائے گا. ضرورت ہے شعبوں نشان لگا دیا گیا رہے ہیں *