安全性
“活动内容”指的是可以在用户工作站上运行的任何事物,包括公式、Script、代理、数据库和模板中的设计元素、使用预先存储表单的文档、操作、按钮、热点以及恶意代码(如病毒和所谓的“特洛伊木马”)。
有两种 ECL:一种是驻留在 Domino 目录 (NAMES.NSF) 中的管理 ECL;一种是存储在用户个人通讯录 (NAMES.NSF) 中的工作站 ECL。其中,管理 ECL 是所有工作站 ECL 的模板。工作站 ECL 在首次安装 Notes 客户机时创建。安装程序将 Domino 目录中的管理 ECL 拷贝到 Notes 客户机上以创建工作站 ECL。
工作站 ECL
工作站 ECL 列出活动内容的信任作者的所有签名。“信任”意味着签名来源已知且可靠。例如,Domino 或 Notes 自带的每个系统和应用程序模板都包含签名“Lotus Notes 模板开发”。同理,您的组织所设计的每个模板或数据库也应包含应用程序开发者或管理员的签名。
对于每一个签名,ECL 所包含的设置控制用此签名签署的活动内容可以执行的操作,以及可以访问的工作站系统资源。
有关 ECL 访问选项的描述,请参阅 ECL 安全访问选项。
工作站 ECL 如何工作
当活动内容在用户工作站上运行并企图进行具有潜在危险的操作时(例如,以编程方式发送邮件),将发生以下情形:
1. Notes 检验活动内容是否已签名,并在工作站 ECL 中查找代码的签名者。
2. 检查签名者的 ECL 设置以确定是否允许该操作。
3. 发生下列情况之一:
另请参阅