Lotus Notes Access Level - Deny Access vs Full Access Administrator
Ich dachte immer, "Deny Access" war das A, end-all. Aber anscheinend nicht. Wenn jemand in den beiden "Full Access Administrator"-Liste und die "Deny Access"-Liste für die Server aufgelistet ist, wird sie noch in der Lage sein den Server zuzugreifen. Die "Full Access Administrators" Trümpfe der "Deny Access"-Einstellung.
Von der Administrator Hilfe-Datei, hier Informationen über die Administratoren mit voller Berechtigung Feld:
Administratoren mit voller Berechtigung
Voller Zugriff Administrator ist die höchste Stufe der administrative Zugriff auf den Server. Der Administrator mit voller Berechtigung Feature ersetzt die Notwendigkeit, einen Notes-Client lokal auf einem Server ausführen. Es löst Access Control Probleme - zum Beispiel, wie sie entstehen, wenn der einzige Manager eines Datenbank-ACL haben eine Organisation verlassen.
Voller Zugriff Administratoren haben folgende Rechte:
- Alle Rechte für alle Administrator Zugriffsrechte aufgelistet (siehe oben).
- Manager zuzugreifen, mit allen Zugriffsrechten aktiviert, um alle Datenbanken auf dem Server, unabhängig von der Datenbank-ACL-Einstellungen.
- Hinweis ACL Rollen müssen immer noch manuell für den Vollzugriff Administratoren aktiviert werden.
- Manager zuzugreifen, mit allen Rollen und Zugriffsrechte aktiviert, um die Web-Administrator-Datenbank (WEBADMIN.NSF).
- Zugriff auf alle Dokumente in allen Datenbanken, unabhängig von Reader Namen Felder aus.
- Die Möglichkeit, Agenten, die im unbeschränkten Modus mit vollen Administratorrechten laufen zu schaffen.
- Der Zugriff auf alle Daten unverschlüsselt auf dem Server.
- Hinweis Vollzugriff Administrator keinen Zugriff auf verschlüsselte Daten. Die Verwendung der angegebenen Benutzer private Schlüssel wird zur Entschlüsselung von Dokumenten, die mit öffentlichen Schlüsseln verschlüsselt sind erforderlich. Ebenso ist ein geheimer Schlüssel zur Entschlüsselung von Dokumenten mit geheimen Schlüsseln verschlüsselt erforderlich.
Offensichtlich möchten Sie darauf achten, mit wem ist in diesem Feld platziert. Aber wenn jemand das Unternehmen verlässt, Sie können einfach in Deny Access wird nicht ausreichen. Man muss sie ziehen aus der Administratoren mit voller Berechtigung Feld zusätzlich zu, sie in Deny Access.
Betrachtet 9230 mal von 2653 Zuschauern













