安全性


限制管理员访问
您可以为组织中不同类型的管理员指定各种存取级别。例如,您可能希望仅授予少数人“系统管理员”权限,而您的工作组中的所有管理员都被指定为数据库管理员。

管理员访问权限是分层授予的。权限层次如下所示:

您不必分别在每个域中列出用户。将用户添加到最高的管理员存取级别,会自动授予用户为该层次下面受限较多的存取级别列出的所有权限。

限制管理员访问

1. 从 Domino Administrator 中,单击“配置”附签,然后打开“服务器”文档。

2. 单击“安全性”附签。

3. 在“管理员”区段中,完成下列一个或多个域,然后保存文档。

警告 在服务器文档的“安全性”附签上的“具有完全权限的管理员”、“管理员”和“数据库管理员”域中列出的管理员可以删除该服务器上的任何数据库,即使他们并未在数据库 ACL 中列为管理者。

具有完全权限的管理员

具有完全权限的管理员具有对服务器的最高管理存取级别。有了完全权限的管理员功能,便无需在服务器本地运行 Notes 客户机。它解决了存取控制问题,例如,唯一的数据库 ACL 管理者离开组织后引起的那些问题。

具有完全权限的管理员具有下列权限:


启用具有完全权限的管理员模式

为了在具有完全权限的管理员模式下工作,管理员必须:


如果启用了“具有完全权限的管理员”模式,则客户机的窗口标题、附签标题和状态栏会指示该模式。这是为了提醒用户他们正在使用最高的权限级别访问服务器,因此操作时应小心。

如果管理员在管理客户机中启用了完全管理模式,则也会为 Domino Designer 和 Lotus Notes 客户机启用此模式。完全管理员权限也会在窗口标题、附签标题和状态栏中反映出来。

如果用户试图切换至“具有完全权限的管理员”模式,但并未在“服务器”文档中作为具有完全权限的管理员列出,则会拒绝用户进行完全访问,并会在状态栏和服务器控制台上显示一条消息。客户机将处于完全访问模式,但用户没有对该特定服务器的完全管理权限。如果用户试图切换服务器,则会对照新服务器的服务器文档检查该用户的访问权限。

禁用“具有完全权限的管理员”功能

可以通过在 NOTES.INI 文件中设置 SECURE_DISABLE_FULLADMIN = 1 来禁用“具有完全权限的管理员”域。此设置会禁用“具有完全权限的管理员”权限并覆盖在“服务器”文档的该域中列出的任何名称。此 NOTES.INI 参数只能由对服务器具有物理访问权限的用户(该用户可以编辑服务器的 NOTES.INI 文件)设置。此参数不能使用服务器控制台、远程控制台设置,也不能在“服务器”文档中设置。

管理“具有完全权限的管理员”功能的选项

有几种方法可授予具有完全权限的管理员权限:


您还可以跟踪此功能的使用:
另请参阅