显示访问控制表中某个名称的有效访问权
个人、服务器或组对数据库中的文档所具有的“有效访问权”有时是不明显的。例如,如果两个组对文档具有不同的访问级别,而某人同时是这两个组中的成员,在这种情况下,人们有可能不知道此人实际上具有何种访问权。
关于此任务
此时,只需单击鼠标就可以确定此人对文档具有的有效访问权。
注: 数据库本地副本上的“有效访问权”列表可能与服务器副本上的“有效访问权”列表不同。在本地副本中工作时,您所具有的 HCL Domino® 目录读取组的访问权可能会不同。
过程
- 打开要检查的数据库。
- 单击文件 > 应用程序 > 访问控制。
- 单击基本,然后单击“有效访问权”按钮。
-
选择希望确定其有效访问权的个人、服务器或组,然后按 Enter 键或单击“计算访问权”按钮。
- 对话框左上角的“访问权”显示所选名称的由数据库 ACL 确定的有效数据库访问权。
- 对话框左侧已选中的复选框表示的所选名称的访问权。
- 对话框右侧的“组”和“角色”框分别显示具备以下条件的所有个人与组名的条目和角色:控制所选名称对数据库中文档的访问权。
- 如果个人、服务器或组对数据库具有完全管理员权限,那么会选中“具有完全访问权的管理员”。例如,如果某人具有此特权,那么此人即使对数据库不具有“管理者”访问权也可以删除数据库。
结果
注: 即使用户名未在数据库的 ACL 中列出,但通过运行具有“不受限制的完全访问”特权的代理程序,此用户仍有权访问数据库。此特权确实存在,但由于其忽略 ACL 和读者列表,因此不会反映“有效访问权”中。例如,管理员无权访问某个数据库,但为了在此数据库上更新全文索引,可能会希望在此数据库上运行此类代理程序。