安全性


管理 ECL
在网络域中设置了第一台服务器之后,Domino 会创建一个缺省管理 ECL,您可以在以后定制该管理 ECL。管理 ECL 是所有工作站 ECL 的模板。新的 Notes 客户机一旦安装完毕,Setup 程序就会将 Domino 目录中的管理 ECL 拷贝到 Notes 客户机工作站上的个人通讯录中。用户的 Notes 标识符将添加到管理 ECL 中,并具有所有的访问权限。例如,当设置 John Doe 的 Notes 客户机时,John Doe 将自动添加到客户机的 ECL 签名者列表中。

Notes 客户机安装好后,如果主服务器不可用(例如,用户从主服务器断开),将使用缺省设置创建工作站 ECL,而不是根据管理 ECL 创建。

注意 从技术上来讲,在服务器最初安装好后,不存在管理 ECL。当客户机尝试编辑工作站 ECL,或者使用不存在的管理 ECL 刷新它时,客户机将使用缺省设置(已编入客户机中)创建一个 ECL。一旦管理员修改并保存此 ECL 后,管理 ECL 就存在于磁盘上了。已修改的管理 ECL 保存到磁盘后,就会将此 ECL 拷贝到用户工作站上。

可以使用管理 ECL 为用户定义和部署定制的 ECL。可以控制 ECL 更改或者允许用户修改自己的 ECL。并且,可以根据安全需求的变化相应地更新用户的工作站 ECL。这既可以通过使用策略所部署的安全设置文档来自动实现,也可以手动要求用户刷新他们的工作站 ECL。

要创建可对特定用户群组部署的定制 ECL,必须使用通过服务器策略部署的安全设置文档。例如,可以专门为合同 2 雇员创建一个 ECL,而为全职雇员创建另一个 ECL。

有关出于安全性考虑而使用策略的详细信息,请参阅创建安全性策略设置文档主题。

创建有效的管理 ECL 指南

作为管理员,其目标是限制活动内容的信任签名者数目,并限制活动内容对用户工作站的访问权限。要实现上述目标,需限制组织中值得信任的签名者的数目,并确保工作站 ECL 只信任这些签名者。

要创建安全的 ECL,请使用以下指南:


另请参阅