安全性


執行控制清單
您使用執行控制清單 (ECL) 設定工作站資料安全。ECL 保護使用者工作站以避免來自未知或可疑來源的作用中內容,可將 ECL 配置為限制在工作站上執行之任何作用中內容的動作。ECL 判斷是否允許程式碼的簽認者在給定的工作站上執行程式碼,定義程式碼對不同工作站功能的存取權。例如,ECL 可以防止其它人的程式碼在電腦中執行及破壞或消除資料。

「作用中內容」包括可以在使用者工作站上執行的一切,包括公式;Script;代理程式;資料庫及範本中的設計元素;含有儲存之表單、動作

、按鈕、作用點的文件;以及惡意程式碼 (例如病毒及所謂的「特洛伊木馬」)。

有兩種類型的 ECL:位於「IBM Lotus Domino 名錄」(NAMES.NSF) 中的「管理 ECL」,以及儲存在使用者「聯絡人」(NAMES.NSF) 中的工作站 ECL。「管理 ECL」是所有工作站 ECL 的範本。首次安裝 IBM Lotus Notes 用戶端時,就會建立工作站 ECL。「安裝程式」會將管理 ECL 從「Domino 名錄」複製至 Lotus Notes 用戶端,以建立工作站 ECL。

工作站 ECL

工作站 ECL 列示作用中內容之信任作者的簽名。「信任」表示簽名來自已知且安全的來源。例如,隨附於 Domino 或 Lotus Notes 的每個系統及應用程式範本,都會包含簽章 Lotus Notes Template Development。同樣,您的組織所設計的每個範本及資料庫,都應包含應用程式開發者或管理員的簽名。

對於每個簽名,ECL 包含控制動作 (使用該簽名簽認的作用中內容可以執行該動作) 的設定值,以及它可以存取的工作站系統資源。

1. 選擇 [檔案] - [安全性] - [使用者安全性]。
Macintosh OS X 使用者:[Lotus Notes ] - [安全性] - [使用者安全性]。

2. 按一下「別人做什麼」,然後選取「使用工作站」、「使用 Applet」或「使用 JavaScript」。


3. 按一下「有效階段作業 ECL」按鈕。 工作站 ECL 運作的方式

作用中內容在使用者工作站上執行及嘗試潛在有害的動作 (例如,以程式傳送郵件) 時,會發生下列狀況:

1. Lotus Notes 驗證是否簽署過作用中內容,並在工作站 ECL 中查閱程式碼的簽名者。

2. Lotus Notes 檢查簽名者的 ECL 設定,以判斷是否允許該動作。

3. 下列情形會發生:

附註 管理 ECL 具有防止使用者變更其工作站 ECL 的設定值。如果啟用此設定值,則會停用信任簽認者的使用者選項。

決定有效存取權

使用者也可以按一下 ECL 上的「有效存取權」按鈕,以決定人員或群組擁有的工作站 ECL「有效存取權」。有效存取權有時不會顯而易見,特別是在使用者啟用 Lotus Notes 階段作業的 ECL 存取權時。例如,對於設計使用者工作所用之資料庫應用程式的群組,使用者可能會授與暫時存取權。此存取權在階段作業期間有效,但一個階段作業可能會持續一整天。

附註 如果限制使用者變更 ECL 的能力,「有效階段作業 ECL」按鈕就會變成灰色。

相關主題