2013-05-22 2 views
1

Я работаю в очень чувствительной среде, где управление хочет ограничить доступ администратора к документам, загруженным в библиотеку.Ограничение доступа администратора к библиотеке документов Sharepoint

Администраторы семейства сайтов не должны иметь возможность просматривать документы в библиотеке.

Возможно ли это?

Любая помощь будет оценена по достоинству.

ответ

3

С SharePoint 2007 существует различие между администраторами Windows/домена и администраторами SharePoint. Администраторы окон не обязательно являются администраторами SharePoint.

Итак, вы можете создать специальную учетную запись «Администратор SharePoint», которая используется только для администрирования сервера SharePoint. Разделите свой пароль между администратором и ключевым пользователем, и все готово - только вместе они смогут выполнять изменения в SharePoint, а администратор без ключевого пользователя не сможет получить доступ к документам.

0

К сожалению, пользователь специально предоставил вам доступ к сайту для доступа к сайту, доступ к которому можно получить на сайте. Вот почему вы дали им эту силу. Если вы хотите, чтобы кто-то с более или менее доступным админом для доступа к сайту повсюду, кроме одной библиотеки, вам нужно будет сделать следующее:

  1. Удалите их как администратор семейства сайтов.
  2. Добавьте их в корневой доступ с полным доступом.
  3. Перейдите в библиотеку и прекратите наследование разрешений с сайта в целом.
  4. Список разрешений по-прежнему будет таким же, но теперь, если вы удалите доступ пользователя с полным доступом, он будет удален только для одной библиотеки.

Остальное, что нужно учитывать, это то, что если вы предоставляете кому-то доступ на уровне веб-приложений, как в CA, этот доступ заменяет любые ограничения доступа, которые вы размещаете на них на сайте.

+0

Что означают у: «Добавить их в корень» – kolexinfos

+0

Добавьте интересующего пользователя к корневому SPWeb семейства сайтов. Если у вас есть коллекция сайтов http: \\ yoursite.com \ site, это будет SPWeb с тем же именем (http: \\ yoursite.com \ site). Поскольку разрешения по умолчанию каскадируются из корня, если вы не прекратили наследование разрешений на любом дочернем сайте, любой, кто получил доступ к Full Control на этом сайте, получит доступ к полному доступу ко всем дочерним узлам. – NotVonKaiser

Смежные вопросы