安全性


管理 ECL
在網域中設定第一個伺服器時,Domino 會建立預設管理 ECL,然後可以自訂它。管理 ECL 是所有工作站 ECL 的範本。每當安裝新的 Notes 用戶端時,安裝程式都會將管理 ECL 從「Domino 名錄」複製到 Notes 用戶端工作站上的「個人通訊錄」。會將使用者的 Notes ID 新增至工作站 ECL,允許所有使用權。例如,在設定 John Doe 的 Notes 用戶端時,會自動將 John Doe 新增至用戶端 ECL 簽認者清單。

如果在安裝 Notes 用戶端時無法使用起始伺服器 (例如,當已切斷使用者連線時),則會使用預設設定值 (而不是從管理 ECL) 建立工作站 ECL。

附註 從技術上講,起始安裝伺服器時,不存在「管理 ECL」。用戶端嘗試編輯工作站 ECL,或者使用不存在的管理 ECL 重新顯示它時,用戶端會使用以程式寫入用戶端的預設設定值建立 ECL。一旦管理員修改及儲存「管理 ECL」,它就會在存在於磁碟中。一旦修改的管理 ECL 儲存到磁碟上,它就是已複製到使用者工作站的 ECL。

使用管理 ECL 來為使用者定義及部署自訂的 ECL。可以控制 ECL 變更或允許使用者來修改他們自己的 ECL。此外,亦可以更新使用者的工作站 ECL 作為安全性需求變更,方法是透過使用政策中部署的安全性設定值文件 (自動),或者藉由請求使用者重新顯示其工作站 ECL (手動)。

若要為指定的使用者群組建立可以部署的自訂 ECL,您必須使用透過伺服器政策部署的安全性設定值文件。例如,您可以專門為臨時員工建立一個 ECL,為全職員工建立另一個 ECL。

若需使用安全性政策的相關資訊,請參閱建立安全性政策設定值文件文件鏈結圖示

建立有效管理 ECL 的準則

作為管理員,其目標是限制作用中內容之信任簽認者的數目,以及作用中內容具有對使用者工作站使用權。若要完成此目標,請限制您組織中可信任簽認者的數目,並確保工作站 ECL 僅信任那些簽認者。

使用這些準則來建立安全的 ECL:


另請參閱