保护数据


存取控制列表中的其他权限
对数据库具有“管理者”存取级别的人员可以为每个用户、群组和服务器选择一个存取级别,然后根据需要选择或取消选择此存取级别中的其他权限,来增强或限制此级别。在为用户授予访问数据库的权限时,可以选择或取消选择下列可选权限中的一些权限,具体情况取决于存取级别。
可选权限何时选择/取消选择
创建文档为拥有“作者”存取级别的所有用户选择此选项。

取消选择此选项可以防止具有“作者”存取级别的用户再添加任何文档。这些用户仍可以读取和编辑自己创建的文档。

删除文档如果无论用户具有何种存取级别,都不希望其删除文档,则取消选择此选项。“作者”只可以删除自己创建的文档。如果该文档包含“作者”域,“作者”只有在其姓名或包含其姓名的一个群组或角色出现在“作者”域中时才可以删除文档。
创建个人代理用户只能运行这样的代理:代理执行的任务是 ACL 中指定给用户的存取级别所允许的。服务器数据库上的个人代理会占用服务器的磁盘空间和处理时间,因此您可能希望取消选择此选项以防止用户创建个人代理。

注意 Note 用户是否能够运行代理取决于 Domino 管理员在“Domino 目录”中“服务器”文档的“代理限制”区段中设置的存取权限。如果为 ACL 中的名称选择“创建 LotusScript/Java 代理”,“服务器”文档将控制用户是否可以运行服务器上的代理。

创建个人文件夹/视图在服务器上创建的个人文件夹和视图比在本地创建的更安全,并且可以用于多个服务器。另外,管理代理只能在存储于服务器的文件夹和视图上运行。

取消选择此选项可以防止用户在服务器上创建文件夹和视图,从而节省服务器上的磁盘空间。这些用户仍可以在本地创建文件夹和视图。

创建共享文件夹/视图取消选择此选项可以对数据库设计保持更严密的控制。否则,被分配了此权限的用户可以创建其他用户可见的文件夹和视图。
创建 LotusScript/Java 代理服务器数据库上的 LotusScript 和 Java 代理会占用大量的服务器处理时间,因此您可能希望限制哪些用户可以运行这些代理。

注意 Note 用户是否能够运行代理取决于 Domino 管理员在“Domino 目录”中“服务器”文档的“代理限制”区段中设置的存取权限。如果为 ACL 中的名称选择“创建 LotusScript/Java 代理”,“服务器”文档将控制用户是否可以运行服务器上的代理。

读取公用文档选择此选项可允许用户读取某些文档或查看某些视图和文件夹,但需要在它们对应的“表单”、“视图”和“文件夹”属性对话框的“安全”附签中选中“对有公共权限的用户开放”选项。使用该选项可以允许“不能存取者”或“存放者”查看特定的文档、表单、视图和文件夹,而不用授予其“读者”存取级别。此外,希望具有公共存取权限的用户可以访问的文档必须包含一个称为 $PublicAccess 的域。$PublicAccess 域应该是文本域并且它的值应该等于一。

关于此权限如何应用到邮件模板,以及创建表单、视图和代理的信息,请参阅“Lotus Domino 6 Designer 帮助”。

写公用文档选择该选项可允许用户创建和修改文档,但需要在文档所基于的表单的“表单属性”对话框的“安全”附签中选中“对有公共权限的用户开放”选项。选择此选项后,不必授予用户“作者”存取级别或同等角色就可以允许用户创建和编辑特定的文档。此外,还允许用户在数据库中基于任何表单创建文档。
复制或拷贝文档选择此权限可以允许用户将数据库复制或拷贝到本地,或者将数据库中的文档拷贝至剪贴板中。

另请参阅