设置 Notes® 用户、Domino® 服务器和因特网用户对 Domino® 服务器的访问权

可以指定允许访问服务器的 Notes® 用户和 Domino® 服务器,以及使用因特网协议(HTTP、IMAP、LDAP 或 POP3)访问服务器的用户。如果系统使用多个 Domino® 目录,那么 Domino® 仅搜索 Notes® 用户 NOTES.INI 文件的 Names 设置中指定的第一个 Domino® 目录。如果您已对因特网协议启用服务器访问设置,那么还可以在“允许”或“拒绝”访问列表中指定辅助 Domino® 目录和外部 LDAP 目录中的用户。

关于此任务

无需为访问服务器拒绝访问的服务器字段指定“匿名”。Notes® 用户的匿名访问是通过“服务器”文档中的允许匿名的 Notes 连接字段启用的,而因特网用户的匿名访问则是在每个因特网协议的“因特网站点”文档或“服务器”文档(如果不是使用“因特网站点”来配置因特网协议)中启用的。

要提高一组经常访问服务器的用户的登录性能并且仍然允许 Domino® 目录中列出的每个人访问服务器,可以创建一个名为 Frequent Users 的组,然后在访问服务器字段中首先输入该组名。如果 Domino® 先在 Frequent Users 组中找到用户,就不会在 Domino® 目录中查找该用户的名称。例如,在访问服务器字段中输入以下内容:

Frequent Users, *

设置 Notes® 用户和 Domino® 服务器对 Domino® 服务器的访问权

过程

  1. Domino® Administrator 中,单击配置并打开“服务器”文档。
  2. 单击安全性选项卡。
  3. 填写以下一个或多个字段,然后保存文档。
    1. “服务器访问”字段

    字段

    Enter 键

    访问服务器

    单击此复选框使所有受信任目录中列出的用户都可以访问服务器。缺省情况下,此复选框被禁用。如果未选择此选项,那么仅指定的那些用户可以访问服务器。

    添加您希望为其授予对服务器的访问权的特定 Notes® 用户、服务器和组的名称,如:

    • 用户、服务器和组的名称。
    • 星号 (*),以允许 Domino® 目录中的所有用户具有访问权。其作用等同于启用在所有可信目录中列出的用户字段。
    • 星号,后跟证书名称(例如 */Sales/East/Renovations),以允许特定验证者验证的所有用户具有访问权。
    • 星号,后跟视图名称(例如 *($Users)),以允许 Domino® 目录中特定视图内出现的所有名称具有访问权。如果指定组名称而非视图名称,则访问所需的时间更短。

    此字段的缺省值为空白,这意味着所有用户都可以访问服务器。

    各名称之间用逗号或分号分隔。

    拒绝访问服务器

    下列任意项:

    • 用户、服务器和组的名称。
    • 星号,后跟证书名称(例如 */Sales/East/Renovations),以拒绝特定验证者验证的所有用户进行访问。
    • 星号,后跟视图名称(例如 *($Users)),以拒绝 Domino® 目录中的特定视图内出现的所有名称进行访问。如果指定组名称而非视图名称,则访问所需的时间更短。

    此字段的缺省值为空,这意味着访问服务器字段中输入的所有名称都可以访问服务器。

    拒绝访问的服务器字段中输入的名称优先于访问服务器字段中输入的名称例如,如果在访问服务器字段中输入了一个组名,而在拒绝访问的服务器字段中输入了此组的个别成员的名称,那么该用户将不能访问服务器。

    注: 拒绝 Notes® 用户访问服务器的另一种方法是将个别用户的标识锁定在服务器之外。

    各名称之间用逗号或分号分隔。

    可信服务器

    受信任的服务器的名称,这些服务器向此服务器断言用户的标识符,因此当前服务器信任其已认证那些用户。用于远程代理访问和 xSP。

对因特网协议启用“服务器文档访问”设置

过程

  1. Domino® Administrator 中,单击配置并打开“服务器”文档。
  2. 单击端口 > 因特网端口
  3. 选择要对其启用服务器访问设置的因特网协议选项卡。
  4. 强制使用服务器权限设置字段中,选择