安全性


控制伺服器上執行的代理程式
若要控制使用者可在伺服器上執行的代理程式類型,請設定伺服器代理程式的限制。這個小節中的欄位依據專用權以階層方式加以組織。「執行未限制的方法及作業」具有最高專用權層次,而「執行簡易及公式代理程式」具有最低專用權層次。位於一個清單中的使用者及群組名稱將自動接收其下方清單的權利。因此,名稱只能在一個清單中輸入,這樣會授與該使用者最高權利。

秘訣 為每個類別中要使用的每一類使用者均建立一個群組。

若需受限制 LotusScript 與 Java 功能清單及代理程式的相關資訊,請參閱「Lotus Domino Designer 6 說明」。

如需建立群組的相關資訊,請參閱建立與修改群組

1. 按一下「Domino 管理員」的「設定」,並開啟「伺服器」文件。

2. 按一下「安全」索引標籤。

3. 完成下列「程式設計限制」小節的一或多個欄位後儲存文件:
欄位動作
執行不受限方法及作業輸入使用者和群組的名稱,容許他們為每一個以 ID 來簽認的代理程式選取三種使用權層次的其中一種 (以每一個代理程式為基礎)。具有這個使用權限的使用者,在使用 Domino Designer 6 來建置代理程式時,會選取下列其中一個使用權層次:
  • 受限制的模式
  • 未受限制的模式
  • 具有完整管理權利的未受限制模式。
僅具有此使用權的使用者才能選擇除「不容許受限制的作業」之外的選項。預設對現行伺服器及「Lotus Notes 範本」開發者啟用此使用權。

如果此清單中的使用者在「伺服器」文件中亦被列為資料庫管理員,則允許這些使用者執行資料庫作業,而無需在資料庫 ACL 中明確列出。(例如,這些使用者不必列在那些資料庫的 ACL 中,即可刪除資料庫)。

附註 若要能夠以完整管理權利在未受限制模式執行代理程式,代理程式簽認者應列在此欄位或「具完整使用權的管理員」欄位中,並且在「代理程式產生器」中選取此模式。若要在此模式中執行代理程式,僅在「具完整使用權的管理員」清單中列出是不夠的。

簽認代理程式代表其他人來執行輸入容許簽認代理程式來代表任何人執行的使用者和群組名稱。預設值是空白,表示不容許任何人這樣簽認代理程式。

附註 應該謹慎使用此專用權,因為代表其簽認代理程式的名稱會用於檢查 ACL 使用權。

簽認代理程式代表其呼叫程式來執行輸入使用者和群組的名稱,當呼叫程式不同於代理程式簽認者時,容許這些使用者和群組去簽認將代表呼叫程式來執行的代理程式。如果代理程式簽認者與呼叫者是同一人,則忽略此設定值。這目前僅用於 Web 代理程式。預設值是空白,表示任何人都可以這樣呼叫代理程式 (這是為了與舊版相容)。
執行受限制的 LotusScript/Java 代理程式輸入容許執行由代理程式建立之 LotusScript 及 Java 功能的使用者和群組名稱,但包括專用的方法及作業,例如讀取及寫入檔案系統。讓此欄位保持空白,可拒絕所有的使用者和群組存取。
執行簡易及公式代理程式輸入容許執行簡式及公式代理程式的使用者和群組名稱,包括專用及共用。保留此欄位空白,以允許所有使用者及群組執行簡易及公式代理程式 (專用及共用兩者)。
簽認 Script 程式庫代表其他人來執行輸入容許在其他人執行的代理程式中簽認 Script 程式庫的使用者和群組名稱。基於向後相容性,預設值是保留欄位空白,以允許所有人來執行。
另請參閱