ZABEZPIECZANIE DANYCH


Dodatkowe uprawnienia na liście praw dostępu
Użytkownik z prawami dostępu na poziomie Menedżer może określać dostęp do bazy danych dla każdego innego użytkownika, grupy i serwera, a także może rozszerzać lub ograniczać poziomy dostępu w zależności od potrzeb, przydzielając dodatkowe uprawnienia lub cofając decyzję o przydzieleniu tych uprawnień.

W zależności od poziomu dostępu podczas przyznawania użytkownikowi dostępu do bazy danych można mu przydzielić również niektóre z uprawnień dodatkowych przedstawionych poniżej.


Opcjonalne uprawnienia na liście kontroli dostępu
Opcjonalne uprawnienieWłączanie/wyłączanie opcji
Tworzenie dokumentówOpcję tę należy włączyć dla wszystkich użytkowników z dostępem na poziomie Autor.

Po wyłączeniu opcji autorzy nie będą mogli dodawać dokumentów do bazy danych. Będą mogli natomiast odczytywać i edytować utworzone przez siebie dokumenty.

Usuwanie dokumentówOpcję tę należy wyłączyć, aby uniemożliwić użytkownikowi usuwanie dokumentów (bez względu na poziom jego dostępu). Autorzy mogą usuwać tylko dokumenty, które utworzyli. Jeśli dokument zawiera pole Autorzy, osoby z prawami dostępu na tym poziomie mogą usuwać dokumenty tylko wtedy, gdy pole to zawiera ich nazwę lub nazwę grupy/roli, do której należą.
Tworzenie agentów prywatnychUżytkownik może uruchamiać tylko agenty służące do wykonywania zadań, które są dozwolone w przypadku poziomu dostępu użytkownika określonego na liście kontroli dostępu. Agenty prywatne działające w bazach danych na serwerach zajmują miejsce na dysku oraz wykorzystują czas przetwarzania na serwerze. Opcję tę można wyłączyć, aby uniemożliwić użytkownikom tworzenie agentów prywatnych.

Uwaga: Możliwość uruchamiania agentów przez użytkowników zależy od dostępu zdefiniowanego przez administratora Domino® w sekcji Ograniczenia dotyczące agentów dokumentu serwera w katalogu Domino. Jeśli dla nazwy z listy praw dostępu zostanie włączona opcja Tworzenie agentów LotusScript/Java, możliwość uruchamiania agentów na serwerze przez danego użytkownika będzie określana w dokumencie serwera.

Tworzenie osobistych folderów/widokówOsobiste foldery i widoki utworzone na serwerze są lepiej zabezpieczone od folderów i widoków tworzonych lokalnie, a także są dostępne na wielu serwerach. Agenty administracyjne mogą służyć tylko do obsługi folderów i widoków przechowywanych na serwerze.

Uwaga: Uniemożliwienie użytkownikom tworzenia folderów i widoków na serwerze pozwala zaoszczędzić miejsce na dysku serwera. Użytkownicy mogą jednak nadal tworzyć lokalnie foldery i widoki.

Tworzenie folderów/widoków wspólnychWyłączenie tej opcji umożliwia ściślejszą kontrolę nad projektem bazy danych. W przeciwnym razie użytkownik z tym uprawnieniem będzie mógł tworzyć foldery i widoki dostępne dla innych użytkowników.

Uwaga: Użytkownicy posiadający takie uprawnienia mogą zmodyfikować lub usunąć dowolny wspólny folder, widok lub nawigator w bazie danych. Należy zachować ostrożność przy nadawaniu tych uprawnień.

Tworzenie agentów LotusScript/JavaDziałanie agentów LotusScript® i Java™ baz danych na serwerach pochłania czas przetwarzania na tych serwerach. Aby skrócić ten czas, można więc określić użytkowników mogących uruchamiać te agenty.

Uwaga: Możliwość uruchamiania agentów przez użytkowników zależy od dostępu zdefiniowanego przez administratora Domino w sekcji Ograniczenia dotyczące agentów dokumentu serwera w katalogu Domino. Jeśli dla nazwy z listy praw dostępu zostanie włączona opcja Tworzenie agentów LotusScript/Java, możliwość uruchamiania agentów na serwerze przez danego użytkownika będzie określana w dokumencie serwera.

Odczytywanie dokumentów publicznychPo włączeniu tej opcji użytkownicy mogą odczytywać dokumenty oraz przeglądać widoki i foldery oznaczone jako Dostępny dla użytkowników z uprawnieniami publicznymi (opcja ta znajduje się na karcie Zabezpieczenia w oknach dialogowych właściwości formularzy, widoków i folderów). Dzięki tej opcji użytkownikom z prawami dostępu na poziomie Brak dostępu lub Deponent można przyznać uprawnienia do przeglądania określonych dokumentów, formularzy, widoków i folderów bez konieczności nadawania im praw dostępu na poziomie Czytelnika. Dokumenty, które mają być dostępne dla użytkowników z dostępem publicznym muszą zawierać pole o nazwie $PublicAccess. Pole $PublicAccess powinno być tekstowe, a jego wartość powinna wynosić 1.

Informacje dotyczące zastosowania tego uprawnienia w szablonach poczty oraz informacje dotyczące tworzenia formularzy, widoków i agentów można znaleźć w systemie pomocy do programu Lotus® Domino Designer 8.

Zapisywanie dokumentów publicznychPo włączeniu tej opcji użytkownicy mogą tworzyć i modyfikować dokumenty z formularzami oznaczonymi jako Dostępny dla użytkowników z uprawnieniami publicznymi (opcja ta znajduje się na karcie Zabezpieczenia w oknie dialogowym właściwości formularza). Dzięki tej opcji można przyznawać użytkownikom prawa do tworzenia i edytowania określonych dokumentów bez konieczności nadawania im praw dostępu na poziomie Autora ani innej równoważnej roli. Użytkownicy mogą też tworzyć dokumenty z poziomu dowolnego formularza w bazie danych.
Replikowanie i kopiowanie dokumentówPo włączeniu tej opcji użytkownicy mogą:
    • replikować i kopiować bazę danych lub dokumenty z tej bazy (lokalnie bądź do schowka);
    • kopiować, drukować i przesyłać dalej dokumenty lub części dokumentów z tej bazy;
    • zaznaczać cały tekst w dokumencie otwartym w trybie tylko do odczytu.
Uwaga: Wyłączenie tej opcji nie jest skutecznym zabezpieczeniem, ponieważ użytkownicy nadal mogą wydrukować dokument, korzystając z kombinacji klawiszy Ctrl+Print Screen, lub otworzyć dokument i skopiować dane do schowka.

Uprawnienie to można włączyć dla wszystkich poziomów dostępu. Użytkownikom o poziomie dostępu Deponent i Bez dostępu uprawnienie to można przyznać tylko po uprzednim przyznaniu uprawnień do odczytywania dokumentów publicznych.

Tematy pokrewne
Lista praw dostępu
Poziomy dostępu do bazy danych
Dodawanie użytkowników do listy praw dostępu i ustawianie poziomu dostępu