ЗАЩИТА ДАННЫХ


Дополнительные права в списке управления доступом
Пользователь, имеющий доступ к базе данных на уровне управляющего, может выбирать уровень доступа для каждого лица, группы и сервера, а также при необходимости ограничивать или расширять доступ, выбирая или отменяя дополнительные права внутри уровня доступа. В зависимости от уровня доступа некоторые из следующих дополнительных прав можно выбрать или исключить при предоставлении пользователю доступа к базе данных.
Необязательная привилегияУсловия использования
Создание документовУстановите этот флажок для всех пользователей с доступом "Автор".

Снимите этот флажок, чтобы запретить авторам добавлять новые документы. Они все равно смогут читать и изменять уже созданные собственные документы.

Удаление документовСнимите этот флажок, если требуется запретить пользователю удалять документы независимо от уровня его доступа. Авторы могут удалять только документы, которые создали они сами. Если документ содержит поле "Авторы", автор может удалять документы, только если это поле содержит его имя либо группы или роли, его включающие.
Создание личных агентовПользователи могут запускать агенты, которые выполняют задачи, допускаемые заданным пользователем уровнем доступа, только в ТУД. Личные агенты в базах данных на сервере занимают место на диске и время для обработки на сервере, поэтому в некоторых случаях следует снимать этот флажок, чтобы запретить пользователям создавать личные агенты.

Примечание Разрешение и запрет на запуск пользователями агентов зависит от набора доступа, заданного администратором Domino в разделе "Ограничения для агентов" документа сервера в справочнике Domino. Если установить в ТУД флажок "Создание агентов LotusScript/Java" для имени, возможность запуска пользователем агентов на сервере будет определяться документом сервера.

Создание личных папокБезопасность личных папок и представлений, созданных на сервере, выше, чем папок и представлений, созданных локально, поскольку они доступны на нескольких серверах. Административные агенты могут применяться только к папкам и представлениям, хранящимся на сервере.

Примечание Запрещение пользователям создавать папки и представления на сервере экономит место на серверном диске. При этом пользователи все равно смогут создавать папки и представления локально.

Создание общих папокСнимите этот флажок, чтобы установить более строгое управление структурой базы данных. В противном случае пользователь, имеющий эту привилегию, сможет создавать папки и представления, видимые для других.

Примечание Пользователи, обладающие этой привилегией, могут изменить или удалить любую общую папку, представление или навигатор в базе данных независимо от того, кем они были созданы. Эту привилегию следует предоставлять с осторожностью.

Создание агентов LotusScript/JavaАгенты LotusScript и Java в базах данных на сервере могут отнимать значительное время обработки у процессора, поэтому может потребоваться запрет на их запуск пользователем.

Примечание Разрешение и запрет на запуск пользователями агентов зависит от набора доступа, заданного администратором Domino в разделе "Ограничения для агентов" документа сервера в справочнике Domino. Если установить в ТУД флажок "Создание агентов LotusScript/Java" для имени, возможность запуска пользователем агентов на сервере будет определяться документом сервера.

Чтение общих документовУстановите этот флажок, чтобы разрешить пользователям чтение документов и просмотр представлений и папок с режимом доступа "Доступ для пользователей с доступом к общим документам" на вкладке "Безопасность" диалоговых окон "Формы", "Представления" и "Свойства папок". Этот флажок позволяет давать пользователям с доступом "Нет доступа" и "Корреспондент" возможность просмотра определенных документов, форм, представлений и папок, не наделяя его правом доступа "Читатель". Кроме того, документы, которые требуется сделать общедоступными, должны содержать поле $PublicAccess. Поле $PublicAccess должно быть текстовым и иметь значение "1".

Сведения о применении этой привилегии к почтовым шаблонам и о создании представление и агентов см. в справке Lotus Domino Designer 7.

Запись общих документовУстановите этот флажок, чтобы разрешить пользователям создавать и изменять документы с помощью форм, имеющих режимом доступа "Доступ для пользователей с доступом к общим документам" на вкладке "Безопасность" диалогового окна "Свойства формы". Этот флажок позволяет давать пользователям право на создание и изменение определенных документов без наделения их правом доступа "Автор" или другой аналогичной роли, а также дает пользователям право на создание документов из любой формы базы данных.
Репликация или копирование документовОна позволяет:
  • реплицировать или копировать базу данных и документы из базы данных (локально или в буфер обмена);
  • копировать, печатать и пересылать документы и фрагменты документов из базы данных;
  • выделять весь текст документа, открытого в режиме чтения.
Примечание Отключение этого параметра не является мерой безопасности, так как пользователи все равно смогут напечатать документ с помощью клавиш CTRL+PrintScreen или открыть документ и скопировать данные из него в буфер обмена.

Эту привилегию можно присвоить всем уровням доступа. Пользователям с уровнем доступа корреспондента или без доступа эту привилегию можно предоставить только вместе с правом "Чтение общих документов".


См. также