目录服务


扩展 ACL 访问设置
用于控制主题对扩展 ACL 目标的访问权限的权限设置有几种。对每种权限设置都可以选择“允许”或“拒绝”。可以保留权限不选中,但如果这样做,扩展 ACL 或数据库 ACL 中的其他主题将决定允许还是拒绝该主题的权限。如有可能,应尽量选择“允许”或“拒绝”,这样有助于实现所希望的存取控制结果。

权限设置将应用于选定目标的现有文档。如果选定的目标是文档类别,权限设置也将应用于以后添加到此类别中的文档。

扩展 ACL 无法限制对服务器有“管理数据库”权限的用户或有“具有完全权限的管理员”权限的管理员的权限(这是通过 Domino 目录中的“服务器”文档控制的)。扩展 ACL 也无法禁止具有“设计者”或“管理者”数据库存取级别的用户修改目录设计。

注意 为便于阅读,本主题使用术语“文档”、“域”和“表单”。如果扩展 ACL 将用于控制 LDAP 权限,则请将其理解为 LDAP 的等价术语:“项”、“属性”和“对象类”。

下列权限设置用于控制对整个文档的访问权限:
权限设置允许的任务
浏览允许用户访问文档。
创建允许用户创建文档。
删除允许用户删除文档。
下列权限设置用于控制对文档中域的访问权限:
权限设置允许的任务
读取允许用户读取域。用户还必须对文档拥有“浏览”权限。
写入允许用户修改域。
当多个类型的文档使用同一个特定域时,请分别控制对每种类型文档的访问权限。

如果您要控制 Notes 和 Web 用户的访问,请注意下列问题。除了特别指明以外,这些事项不适用于通过其他途径的访问,如 LDAP 访问或 Notes 应用程序访问。

管理权限

对在数据库 ACL 中具有“设计者”或“编辑者”存取级别的用户授予“管理”权限,可允许其在扩展 ACL 中修改权限设置。数据库 ACL 中具有“管理者”存取级别的用户即使没有“管理”权限也可以修改扩展 ACL。在数据库 ACL 中没有对用户授予“管理者”存取级别的情况下,对其授予“管理”权限后即可允许其管理对目标类别中文档的访问权限。数据库 ACL 中具有“编辑者”或“设计者”存取级别的用户缺省情况下没有“管理”权限,必须明确为该用户授予该权限。请为用户授予对目标类别而不是特定文档的“管理”权限。

注意 可以为 Domino 6 服务器授予对选定目标类别的“管理”权限。此权限可使该服务器成为扩展管理服务器,其管理进程可管理所选目标类别中的文档。

另请参阅