액세스 제어 목록에 사용자의 유효한 액세스 권한을 표시하려면
사용자, 서버 또는 그룹이 데이터베이스의 문서에 대해 갖는 "유효한 액세스 권한"이 항상 명백한 것은 아닙니다. 예를 들어, 문서에 대한 서로 다른 액세스 단계를 가진 두 개의 그룹이 있고 사용자가 두 그룹 모두의 구성원일 경우, 해당 사용자가 실제로 갖는 액세스 단계가 모호할 수도 있습니다.
이 태스크 정보
한 번 클릭하면 문서에 대한 사용자의 유효한 권한을 확인할 수 있습니다.
주: 데이터베이스의 로컬 복제본에 대한 유효한 액세스 권한 목록이 서버 복제본의 유효한 액세스 권한 목록과 다를 수도 있습니다. 로컬 복제본에서 작업할 경우 읽기 그룹에 대하여 HCL Domino® 디렉토리에 대한 동일한 액세스 권한 권한을 갖지 않을 수도 있습니다.
프로시저
- 확인할 데이터베이스를 엽니다.
- 파일 > 애플리케이션 > 액세스 제어를 클릭합니다.
- 기본사항을 클릭한 후 "유효한 액세스 권한" 단추를 클릭합니다.
-
유효한 액세스 권한을 확인할 사용자, 서버 또는 그룹을 선택한 후 Enter 키를 누르거나 "액세스 권한 계산" 단추를 클릭합니다.
- 대화 상자의 왼쪽 맨 위에 있는 액세스 권한은 데이터베이스 ACL에 의해 판별되는 선택된 이름의 유효한 데이터베이스 액세스 권한을 표시합니다.
- 대화 상자 왼쪽에 있는 확인란은 선택된 이름에 대한 액세스 권한을 표시합니다.
- 대화 상자 오른쪽에 있는 "그룹" 및 "역할" 상자는 데이터베이스의 문서에 대한 선택된 이름의 액세스 권한을 잠재적으로 제어할 수 있는 모든 개인 및 그룹 이름 항목과 역할을 표시합니다.
- 사용자, 서버 또는 그룹이 데이터베이스에 대하여 완전한 관리자 권한을 가질 경우 "전체 액세스 관리자"가 선택됩니다. 예를 들어, 개인이 이러한 권한을 가질 경우, 해당 개인은 데이터베이스에 대한 관리자 권한이 없을 경우에도 데이터베이스를 삭제할 수 있습니다.
결과
주: 사용자는 이름이 데이터베이스의 ACL에 나열되지 않은 경우에도, "제한되지 않은 전체 액세스" 권한으로 에이전트를 실행하여 데이터베이스에 여전히 액세스할 수 있습니다. 이 권한은 존재하지만 ACL 및 독자 목록을 건너뛰므로 유효한 액세스 권한에 반영되지 않습니다. 예를 들어, 관리자가 해당 데이터베이스의 전체 텍스트 색인을 업데이트하기 위해 액세스 권한이 없는 데이터베이스에서 이러한 종류의 에이전트를 실행할 수 있습니다.