安全性
以階層方式授與管理員存取權限。專用權階層看起來像這樣:
限制管理員存取權
1. 按一下「Domino 管理者」的「設定」標籤,並開啟「伺服器」文件。
2. 按一下「安全性」標籤。
3. 完成下列「管理員」小節的一或多個欄位後儲存文件。
附註 除「管理員」欄位外,所有這些欄位預設均為空白,表示沒有人具有這些存取權限。
附註 對於 Domino 6.0 及後續的版次,如果使用 Notes.ini 變數 Server_Restricted 來限制伺服器存取權,管理員還是可以開啟伺服器上的資料庫。
僅檢視管理員無法發出影響伺服器作業的指令。
指令的類型及範圍視伺服器作業系統而定。例如,如果 Domino 伺服器是 NT 伺服器,則這些管理員可在系統指令層次提示下發出 NT 指令。同樣,UNIX 伺服器管理員能夠發出 UNIX 指令。
附註 此功能需要您在伺服器機器上執行 Domino 伺服器控制器。如需相關資訊,請參閱「安裝及使用 Domino 管理工具」一章中的伺服器控制器與 Domino 控制台主題。
例如,您可能想要受限制系統管理員來管理 UNIX 列印佇列。在此欄位中輸入管理列印佇列的 UNIX 指令。您在「受限制的系統管理員」欄位中輸入的任何名稱將僅具有這些指令的存取權。
具完整存取權的管理員
具完整存取權的管理員是伺服器管理存取權的最高層次。具完整存取權管理員功能可取代在伺服器本區執行 Notes 用戶端。它解決了存取權控制問題,例如,當組織中僅剩下資料庫 ACL 管理員時導致的問題。
具完整存取權的管理員具有下列權利:
附註 仍必須為具完整存取權的管理員手動啟用的 ACL 角色。
附註 具完整存取權的管理員不允許存取加密資料。需要使用指定使用者的私密金鑰來解密以公開金鑰加密的文件。同樣地,解密以私密金鑰加密的文件需要私密金鑰。
為在具完整存取權的管理員模式中工作,管理員必須:
如果管理員在「管理」用戶端啟用完整管理模式,則亦會對「Domino 設計者」及 Lotus Notes 用戶端啟用此模式。完整管理員存取權亦會在其視窗標題、標籤標題及狀態列中有所反映。
如果使用者試圖切換至具完整存取權的管理員模式,但在「伺服器」文件中沒有被列為此類管理員,則會拒絕該使用者的完整存取權,並且在狀態列及伺服器控制台會顯示一則訊息。用戶端將處於完整存取權模式,但該使用者不會具有該特定伺服器的完整管理員存取權。如果該使用者試圖切換伺服器,則會依據新伺服器的伺服器文件檢查該人的存取權。
停用具完整存取權的管理員功能
您可以在 NOTES.INI 檔中設定 SECURE_DISABLE_FULLADMIN = 1,來停用「具完整存取權的管理員」欄位。此設定值會停用具完整存取權的管理員專用權,並複寫「伺服器」文件中該欄位內所列出的任何名稱。此 NOTES.INI 參數只能由具有該伺服器實體存取權、可編輯伺服器之 NOTES.INI 檔的使用者來設定。此參數不能使用伺服器控制台、遠端控制台來設定,或在「伺服器」文件中設定。
管理具完整存取權的管理員功能選項
授與具完整存取權管理員的方式有數種: