• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Acl Domino Directory

  • Автор темы mindwalker
  • Дата начала
M

mindwalker

Каким он должен быть при варианте: 1 админ а все одинаковые юзеры?
Для Anonymous No Access?
Там еще права сервера присутствуют о_О
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
5
Вопрос очень общий.

1) Если база - это чья-то разработка, то обычно в документации (часто в Help - Using this database) пишется о правильных правах к базе.
2) Если это ваша база, то читайте хэлп и делайте права доступа в соответствии с вашими требованиями.

В общем случае, админам и серверу даются максимальные права. Права лучше раздавать на базе групп и ролей.
 
C

collection

Anonymous : No access
Default: Reader (любой пользователь прошедший аутентификацию)
Административный сервер директории: Manager
Сервера домена: Author
Прочие сервера: Reader
Группа админов: Manager(рулить лучше через группы)
 
K

K-Fire

Я бы еще добавил Maximum Internet name and password = No Access
 
M

mindwalker

Я бы еще добавил Maximum Internet name and password = No Access
Не наблюдал такого в ACL o_O

-> А если поставить юзерам тож No Access то может там можно среднебезопасно хранить приатаченные ID?
Их кроме админа и серверов никто не сможет вытащить.
 
C

collection

Не наблюдал такого в ACL
На вкладке Advanced ACL
А если поставить юзерам тож No Access то может там можно среднебезопасно хранить приатаченные ID
Зачем?! К тому же если у них не будет доступа АК домена как они будут адресовать почту. Хранить id в person доке одначначно не нужно, натсраивайте id recovery
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!