使用管理流程更新 ACL
为了保持最大程度的数据库安全,您必须保持 ACL 的最新状态。您可以使用服务器管理进程来执行此操作。管理进程是一个服务器程序,它自动重命名或删除组、服务器、用户、个人视图、个人文件夹和私有代理,然后更新Domino ®目录和任何将运行管理进程的服务器命名为其管理服务器的数据库 ACL。该程序还更新数据库中所有文档的读者和作者字段。
您可以在单个数据库的“访问控制列表”对话框中或多个数据库的“多 ACL 管理”对话框中为管理进程选择管理服务器。
用户离开组织
当用户离开组织时,您可以使用Domino ® Administrator 请求从系统中删除该用户。管理进程响应此请求并从Domino ®目录中删除用户的个人文档,并从所有组文档、ACL、角色、读者和作者字段、个人文件夹和视图以及私有代理中删除用户的名称。
用户需要访问数据库
如果可能的话,请将新名称添加到 ACL 中的现有组,而不是单独列出名称。考虑是否在与数据库相关的任何角色中包含新名称。如果数据库不使用角色,请检查是否有与表单、视图、字段或部分相关的访问列表,如果有,请考虑是否在这些列表中包含新名称。
有关将公共访问列表与数据库设计元素结合使用的更多信息,请参阅HCL Domino ® Designer 帮助。
用户名发生更改或您在层次结构中移动用户
在Domino ®目录中编辑用户的个人文档。管理进程执行数据库 ACL、个人文件夹、视图和私有代理中所有相关的重命名任务。