WSS V3安全架构与权限管理机制.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

[MOSS开发]:WSSv3

众所周知,MOSS是应用在WSS基础上的,所有针对MOSS开发难免要对WSS要有

所了解,精通当然。在此B/S架构的软件中,权限是非常重要的一部分,在MOSS中也是

如此。在MOSS中,管理权限完成是按照WSS的基本架构来处理权限的。安全管理由安

全元素构成如下:

安全元素名称拥有什么

用户权限

域组权限级别

SharePoint组安全对象

安全元素的关系图如下:

安全元素成员的定义:

1:用户:任何一个拥有用户帐户的人,用户可以直接被授予WSSV3中对一个安全对象的

权。它是安全元素中最底层也是必须的元素。在定义一个站点时会创建一个站点所有者,此

时这个站点所有者就是一个用户。

2:域组:它可以是一个微软活动目录安全组,也可以是别处一个自定义系统定义的组。

3:SharePoint组:它对于站点来说是一个全局的定义,创建于站点集层,任何一个站点都

可以使用它,它是安全对象的最,同时包含用户和域组对象。WSSv3自带有三个默认

SharePoint组,它们分别是:

SharePoint组名:权限级别

所有者FullControl(完全控制)

成员Contribute(分发)

者Read(只读)

权限的管理:如果单纯是用户,那么必须对它进行单独的设置,这种用户

不要太多,能避免完全避免,因为这样的用户一旦多了,对它们进行权限分配的工作量会非

常大。此时的解决方案就是把这些用户组成一个组,所有的组成员的权限都是统一的组来分配,

这样减少重复工作量。而SharePoint组来管理权限的话会比通过域组或者是个人用户管理权限简

单的多。它能够将域组和个人用户结合起来。WSSV3可以针对站点集,站点,列表,文件夹等

设定专门的权限,每一个对象默认从它的父对象继承权限,WSSv3的安全对象等级关系图

如下:

安全元素对象关系图说明:如上图所示,每一个安全对象都有一个等级,这个等

级可以通过权限继承记任意一个父对象的权限设为子对象的权限,同时也允许为一个对象指定特定

的权限而不用考虑父级权限。上图的级别关系并不是最全的,只是简单的列了几层关系,通常,一个

等级都有可能会扩展为的层。上面说到了权限继承,同时也允许我们为一个对象使用权

限继承。此时安全对象不从父级对象继承权限,而是有自己的专门权限。

什么是权限级别和权限?

这两个名字看起来都差不多,都是让用户或者是域组拥有相应的权限,WSSV3

通过权限级别和权限控制每个用户和组对安全对象可执行的行为。但它们又有本质的不同:权限

级别是由一组权限定义的,而每一个权限级别又有多个权限写之相联,这些权限包含:

权限名称:功能:

完全控制包含了所有的权限,允许用户对站点执行任何行为,它不能被更改或者是删除

设计具有编辑功能

分发查看,编辑功能

查看功能

受限当用户或者是组拥有权限时,可以,但不能父对象,这是自动指派的,不能设置或者是

您可能关注的文档

文档评论(0)

kay5620 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8001056127000014

1亿VIP精品文档

相关文档