保护数据


ACL 中 Internet 用户的最大权限
使用 Web 浏览器访问 Notes 数据库的用户被 Domino 服务器识别的方式与 Notes 客户机用户被识别的方式不同。Notes 无法识别通过 Internet 或 Intranet 访问数据库的用户。使用“Internet 用户的最大权限”设置可以控制用浏览器访问数据库的 Internet 或 Intranet 用户的最大存取权限类型。此列表包含对应于 Notes 用户的标准存取级别。

此设置应用于使用 Web 浏览器通过 TCP/IP 或 SSL 端口以匿名方式或名称和口令验证方式访问服务器的用户。此选项不适用于这样的用户:有 SSL 客户机验证字标识符并在 SSL 端口上通过 Internet 访问数据库。使用 SSL 客户机进行访问的用户受数据库 ACL 中指定的存取级别的限制。

通过 Internet 以匿名方式或名称和口令验证方式访问 Notes 数据库的用户所具有的存取级别不会高于“Internet 用户的最大权限”选项中指定的存取级别。只有当“Internet 用户的最大权限”中的存取级别低于 ACL 中指定的存取级别时,“Internet 用户的最大权限”设置才会覆盖 ACL。

例如,用户 Sandra Smith/West/Sales/Acme 使用 Web 浏览器访问要求用户名和口令的服务器上的数据库。如果 Sandra Smith/West/Sales/Acme 在 ACL 中分配有“编辑者”存取级别,而在“Internet 用户的最大权限”设置中的存取级别是“读者”,则 Sandra 只被允许“读者”存取级别,这是因为在此例中,“Internet 用户的最大权限”设置授予用户的权限低于数据库的 ACL 中指定的权限,从而将 ACL 中的设置覆盖。同样,如果 Sandra Smith/West/Sales/Acme 在 ACL 中分配有“读者”存取级别,而“Internet 用户的最大权限”中的存取级别设置为“编辑者”,则 Sandra 只被允许“读者”存取级别。如果 Sandra Smith 还使用 Notes 客户机访问数据库,则“最大”权限设置会被忽略,Sandra 被允许的存取级别是“编辑者”。

选择 Internet 用户的最大权限

此设置的缺省值为“编辑者”。类似创建文件夹、视图和代理这样的任务不适用于 Internet 用户。

1. 确保在数据库 ACL 中具有“管理者”存取级别。

2. 从书签页面选择数据库图标。

3. 选择“文件”“数据库”“存取控制”。

4. 单击“高级”,然后从“Internet 用户的最大权限”列表中选择最大存取级别。

另请参阅