安全性


ACL 中的使用者類型
使用者類型會識別 ACL 中的名稱代表人員、伺服器,還是群組。當您指定名稱的使用者類型時,指定以該名稱存取資料庫時所需的 ID 類型。使用者類型有「人員」、「伺服器」、「混合式群組」、「個人群組」、「伺服器群組」及「未指定」。對 ACL 中的 -Default- 群組總是指定「未指定」作為使用者類型。如果您已將「匿名」新增至 ACL,則它應具有使用者類型「未指定」。

使用者類型提供資料庫的其他安全性。例如,將「人員」使用者類型 (而不是「未指定」) 指定給名稱,會防止未授權的使用者建立具有相同人員名稱的「群組」文件,將他的名稱新增至群組,然後透過群組名稱存取資料庫。

將名稱指定為「伺服器」或「伺服器群組」,會防止使用者使用工作站的伺服器 ID 存取伺服器上的資料庫。不過,請注意將名稱指定為「伺服器」或「伺服器群組」並不是萬無一失的安全性方法。使用者可以建立附加程式,充當伺服器,並使用伺服器 ID 從工作站存取伺服器資料庫。

您可以自動將使用者類型指定給 ACL 中所有未指定的名稱,而不用將使用者類型指定給每個名稱。指定給每個名稱的使用者類型由該名稱的「Domino 名錄」項目決定。使用此方法時,總是會將群組指定為「混合式群組」,而不是「個人群組」或「伺服器群組」。若要將「人員群組」或「伺服器群組」指定給名稱,您必須選取名稱並手動指定該使用者類型。

您可以指定多重資料庫 ACL 中項目的使用者類型,或您可以讓伺服器自動將使用者類型指定給單一資料庫 ACL 中的未指定項目。

自動指定使用者類型至 ACL 項目

在您剛剛將大量項目新增至資料庫 ACL 之後,使用此方法。

1. 您必須具備資料庫 ACL 的「管理員」使用權。

2. 從「Domino 管理員伺服器」窗格,選取儲存資料庫的伺服器。

3. 按一下「檔案」,並從 Domino 資料目錄中選取資料庫。

4. 按一下[工具][資料庫][管理 ACL]。

5. 按一下「進階」。

6. 在 ACL 對話方塊的「進階」畫面上,按一下「查閱類型為未指定的使用者」。

伺服器使用「Domino 名錄」在 ACL 中查閱每個項目,並指定使用者類型「人員」、「伺服器」或「混合式群組」。如果在「名錄」中找不到相符項目,則 ACL 中的項目仍為「未指定」。

另請參閱