安全性


Internet 用户的最大权限
Notes 不能用鉴别 Notes 用户的方法来鉴别通过 Internet 或 Intranet 访问数据库的用户。应使用“Internet 用户的最大权限”设置来控制通过浏览器访问数据库的 Internet 或 Intranet 用户的最大访问权限类型。此列表包含 Notes 用户的标准存取级别。

此选项适用于使用名称和口令验证,或通过 Internet 匿名访问服务器并使用 TCP/IP 端口或 SSL 端口连接服务器的用户,而不使用于这样的用户有 SSL 客户机验证字标识符和使用 SSL 端口通过 Internet 访问数据库的用户。使用 SSL 客户机访问的用户接受数据库 ACL 中指定的存取级别。

如果允许匿名访问数据库,可以将“Anonymous”群组对应的项目添加到数据库的 ACL 中。然后选择要指定给所有 Internet 和 Intranet 用户(对于特定数据库,这些用户使用名称和口令验证)的最大存取级别。通过 Internet 访问(匿名或使用名称和口令验证)Notes 数据库的用户所具有的存取级别不会高于“Internet 用户的最大权限”选项中指定的存取级别。

警告 “最大”存取级别将覆盖已在数据库 ACL 中明确授予用户的存取级别,但是强制使用这两个存取级别中较低的一个。

例如,用户 Sandra Smith/West/Sales/Acme 可以通过 Web 浏览器使用名称和口令访问服务器。如果在 ACL 中为 Sandra Smith/West/Sales/Acme 指定了“编辑者”存取级别,而“Internet 用户的最大权限”设置为“读者”,则将应用两者中较低的存取级别,因此 Sandra 的存取级别为“读者”。同样,如果在 ACL 中为 Sandra Smith/West/Sales/Acme 指定了“读者”存取级别,而“最大”存取级别设置为“编辑者”,则 Sandra 只能具有“读者”权限。但是,如果 Sandra Smith 也使用 Notes 客户机访问数据库,则将忽略“最大”权限设置,Sandra 具有“编辑者” 存取级别。

此选项的缺省设置为“编辑者”存取级别。诸如创建文件夹、视图和代理等的任务不适用于 Internet 用户。

提示 可以使用该设置阻止 Internet 用户使用名称和口令验证访问数据库。如果将其设置为“不能存取者”,则将只有 Notes 用户或使用 SSL 客户机验证字进行验证的 Internet 用户可以访问数据库。

选择 Internet 用户的最大权限

使用此方法可以为一个或多个数据库同时选择 Internet 用户的最大权限。

1. 确保在选定的所有数据库的 ACL 中都具有“管理者”存取级别。

2. 从 Domino Administrator 的“服务器”窗格中,选择对数据库拥有“管理者”存取级别的服务器。

3. 单击“文件”,然后从 Domino 数据目录中选择一个或多个数据库。

4. 单击“工具”“数据库”“管理 ACL”。

5. 单击“高级”。

6. 如果选定了多个数据库,选择选项“修改 Internet 名称和口令设置”。

7. 从“Internet 用户的最大权限”域旁边的列表中选择最高存取级别。

8. 单击“确定”。

另请参阅