扩展 ACL - 示例 1
Renovations 公司在其Domino ®目录中使用此名称层次结构:组织 O=Renovations,以及其中的两个下属组织单位 OU=Sales 和 OU=Engineering。Renovations 公司想要阻止在 OU=Sales 下注册的用户访问 OU=Engineering 内的文档,并且想要阻止在 OU=Engineering 中注册的用户访问 OU=Sales 内的文档。
关于这个任务
Renovations 采取以下措施来实现这些安全目标:
程序
- 将Domino ®目录数据库 ACL 中的“默认”访问权限设置为“读者”。
- 否认主题
*/Sales/Renovations
对目标 OU=Engineering 的所有访问权限。 - 否认主题
*/Engineering/Renovations
对目标 OU=Sales 的所有访问。