安全性
「作用中內容」包括可以在使用者工作站上執行的一切,包括公式;Script;代理程式;資料庫及範本中的設計元素;含有儲存之套表、動作、按鈕、作用點的文件;以及惡意程式碼 (例如病毒及所謂的「特洛伊木馬」)。
有兩種類型的 ECL:位於「Domino 名錄」(NAMES.NSF) 中的「管理 ECL」,以及儲存在使用者「個人通訊錄」(NAMES.NSF)中的工作站 ECL。「管理 ECL」是所有工作站 ECL 的範本。工作站 ECL 是首次安裝 Notes 用戶端時建立的。「安裝程式」將管理 ECL 從「Domino 名錄」複製到 Notes 用戶端,以建立工作站 ECL。
工作站 ECL
工作站 ECL 列示作用中內容之信任作者的簽名。「信任」表示簽名來自已知且安全的來源。例如,隨附於 Domino 或 Notes 的每個系統及應用程式範本,包含簽名 Lotus Notes Template Development。同樣,您的組織所設計的每個範本及資料庫,都應包含應用程式開發者或管理員的簽名。
對於每個簽名,ECL 包含控制動作 (使用該簽名簽認的作用中內容可以執行該動作) 的設定值,以及它可以存取的工作站系統資源。
若需 ECL 存取選項的說明,請參閱 ECL 安全性存取選項。
工作站 ECL 運作的方式
作用中內容在使用者工作站上執行及嘗試潛在有害的動作 (例如,以程式傳送郵件) 時,會發生下列狀況:
1. Notes 驗證是否簽認作用中內容,並在工作站 ECL 中查閱程式碼的簽認者。
2. Notes 檢查簽認者的 ECL 設定值,以判斷是否允許該動作。
3. 下列情形會發生:
另請參閱