安全性


執行控制清單
您使用執行控制清單 (ECL) 設定工作站資料安全。ECL 保護使用者工作站以避免來自未知或可疑來源的作用中內容,可將 ECL 配置為限制在工作站上執行之任何作用中內容的動作。ECL 判斷是否允許程式碼的簽認者在給定的工作站上執行程式碼,定義程式碼對不同工作站功能的使用權。例如,ECL 可以防止其它人的程式碼在電腦中執行及破壞或消除資料。

「作用中內容」包括可以在使用者工作站上執行的一切,包括公式;Script;代理程式;資料庫及範本中的設計元素;含有儲存之套表、動作、按鈕、作用點的文件;以及惡意程式碼 (例如病毒及所謂的「特洛伊木馬」)。

有兩種類型的 ECL:位於「Domino 名錄」(NAMES.NSF) 中的「管理 ECL」,以及儲存在使用者「個人通訊錄」(NAMES.NSF)中的工作站 ECL。「管理 ECL」是所有工作站 ECL 的範本。工作站 ECL 是首次安裝 Notes 用戶端時建立的。「安裝程式」將管理 ECL 從「Domino 名錄」複製到 Notes 用戶端,以建立工作站 ECL。

工作站 ECL

工作站 ECL 列示作用中內容之信任作者的簽名。「信任」表示簽名來自已知且安全的來源。例如,隨附於 Domino 或 Notes 的每個系統及應用程式範本,包含簽名 Lotus Notes Template Development。同樣,您的組織所設計的每個範本及資料庫,都應包含應用程式開發者或管理員的簽名。

對於每個簽名,ECL 包含控制動作 (使用該簽名簽認的作用中內容可以執行該動作) 的設定值,以及它可以存取的工作站系統資源。

若需 ECL 存取選項的說明,請參閱 ECL 安全性存取選項。

工作站 ECL 運作的方式

作用中內容在使用者工作站上執行及嘗試潛在有害的動作 (例如,以程式傳送郵件) 時,會發生下列狀況:

1. Notes 驗證是否簽認作用中內容,並在工作站 ECL 中查閱程式碼的簽認者。

2. Notes 檢查簽認者的 ECL 設定值,以判斷是否允許該動作。

3. 下列情形會發生:

附註 管理 ECL 具有防止使用者變更其工作站 ECL 的設定值。如果啟用此設定值,則會停用信任簽認者的使用者選項。

另請參閱