安全性


缺省 ACL 项目
新建数据库的 ACL 中缺省情况下包含以下项目:
在缺省的 ACL 项目中,“Anonymous”和数据库创建者的用户名是 ACL 中唯一定义为“个人”的项目。

“Anonymous”和“-Default-”是唯一只与数据库有关的项目,而与 Domino 目录中的项目无关。例如,LocalDomainServers 是 Domino 目录自动创建的,并且在创建数据库时添加到 ACL 中。而“Anonymous”仅当创建数据库时才作为一个 ACL 项目创建。

-Default-

如果没有为用户和服务器特别指定其他存取级别(无论是单独指定还是作为群组成员指定,或者是根据通配符项目指定),那么他们将具有指定给“-Default-”项目的存取级别。此外,如果数据库 ACL 中不包含“Anonymous”项目,那么匿名访问数据库的用户将具有“-Default-”存取级别。“-Default-”的缺省存取级别取决于数据库模板的设计并且在不同的模板中会有所变化。

指定给“-Default-”项目的存取级别取决于您希望数据库具有怎样的安全性。如果希望数据库只供有限数目的用户使用,那么请选择“不能存取者”。如果希望数据库可广泛使用,则可以选择“作者”或“读者”存取级别。“-Default-”项目的用户类型应该为“未指定”。

不能将“-Default-”项目从 ACL 中删除。

匿名

匿名数据库访问权限授予 Internet 用户以及没有在服务器上进行验证的 Notes 用户。

所有数据库模板(.NTF 文件)的缺省 ACL 项目“Anonymous”的存取级别为“只读”,这样当用户或服务器根据模板创建或刷新 .NSF 文件时,可以成功地读取模板。

数据库(.NSF 文件)文件的缺省 ACL 项目“Anonymous”的存取级别为“不能存取者”。

有关详细信息,请参阅 ACL 中可接受的项目主题。

数据库创建者用户名

数据库创建者的用户名是创建数据库的用户的层次用户名。创建数据库的用户的缺省存取级别为“管理者”。通常,该用户始终保持对该数据库的“管理者”存取级别或被授予对该数据库的“设计者”存取级别。

LocalDomainServers

LocalDomainServers 群组列出了与存储数据库的服务器在同一网络域内的所有服务器,缺省情况下为每个 Domino 目录提供该群组。当用户创建一个新的数据库时,LocalDomainServers 的缺省存取级别为“管理者”。该群组至少应该具有“设计者”存取级别,才能允许在网络域内复制数据库设计的更改。LocalDomainServers 群组通常会被赋予比 OtherDomainServers 群组更高的存取级别。

OtherDomainServers

OtherDomainServers 群组列出了存储数据库的服务器所在网络域以外的所有服务器,缺省情况下为每个 Domino 目录提供该群组。当创建一个新的数据库时,OtherDomainServers 的缺省存取级别为“不能存取者”。

另请参阅