安全性


执行控制列表
可以使用执行控制列表 (ECL) 来设置工作站数据的安全性。ECL 保护用户工作站不受未知或可疑的活动内容的攻击,也可以进行相应的配置以限制在工作站上运行的任何活动内容的操作。ECL 决定是否允许代码签名者在指定的工作站上运行代码,并且定义代码对各种工作站功能所具有的访问权限。例如,ECL 可以防止其他人的代码在计算机上运行并破坏或擦除数据。

“活动内容”指的是可以在用户工作站上运行的任何事物,包括公式、Script、代理、数据库和模板中的设计元素、使用预先存储表单的文档、操作、按钮、热点以及恶意代码(如病毒和所谓的“特洛伊木马”)。

有两种 ECL:一种是驻留在 Domino 目录 (NAMES.NSF) 中的管理 ECL;一种是存储在用户个人通讯录 (NAMES.NSF) 中的工作站 ECL。其中,管理 ECL 是所有工作站 ECL 的模板。工作站 ECL 在首次安装 Notes 客户机时创建。安装程序将 Domino 目录中的管理 ECL 拷贝到 Notes 客户机上以创建工作站 ECL。

工作站 ECL

工作站 ECL 列出活动内容的信任作者的所有签名。“信任”意味着签名来源已知且可靠。例如,Domino 或 Notes 自带的每个系统和应用程序模板都包含签名“Lotus Notes 模板开发”。同理,您的组织所设计的每个模板或数据库也应包含应用程序开发者或管理员的签名。

对于每一个签名,ECL 所包含的设置控制用此签名签署的活动内容可以执行的操作,以及可以访问的工作站系统资源。

有关 ECL 访问选项的描述,请参阅 ECL 安全访问选项

工作站 ECL 如何工作

当活动内容在用户工作站上运行并企图进行具有潜在危险的操作时(例如,以编程方式发送邮件),将发生以下情形:

1. Notes 检验活动内容是否已签名,并在工作站 ECL 中查找代码的签名者。

2. 检查签名者的 ECL 设置以确定是否允许该操作。

3. 发生下列情况之一:

注意 管理 ECL 有一个可防止用户更改其工作站 ECL 的设置。如果启用该设置,将禁用信任签名者用户选项。

另请参阅