目錄服務


延伸 ACL 目標
請以選取目標的方式,來指定您控制主旨使用的文件種類或特定文件。建議選取文件種類作為目標,理由是可一次設定多份文件的存取權,同時存取權也會套用在將來新增至種類的文件。您可以使用「目標上的延伸存取」對話方框的「目標」方框來選取目標。可在目標設定不只一個主旨的存取。

下圖所示為「目標上的延伸存取」對話方框中選取的 / (root) 目標。依照預設,在「目標」方框中只能檢視文件種類,無法檢視個別文件。取消「僅顯示配置區」即可顯示種類之下的文件。

目標方框如何分類文件

「目標」方框依照名稱為文件分類。「目標」方框的頂端種類是 / (root)。設定在 / (root) 的存取權預設套用在目錄中的全部文件,這是因為 / (root) 之下再分類的文件,預設會繼承於 / (root) 設定的存取權。「目標」方框會將 / (root) 之下,以 FullName、ListName 或 ServerName 欄位定義出階層式名稱的文件,依照位在目錄名稱階層的位置再作分類。例如,「目標」方框可將包含以下名稱 CN=Alan Jones/O=Acme、CN=Derek Malone/OU=East/O=Acme 及 CN=Karen Lessing/OU=West/O=Acme 的「人員」文件分類如下:

/ (root)

O=Acme

Alan Jones/Acme

OU=East

Derek Malone/East/Acme

OU=West

Karen Lessing/West/Acme

文件若要在 / (root) 之下的子種類中,依照名稱階層來分類,文件名稱必須包含不只一個部份。例如,由發證者定義名稱的「人員」文件,是在 / (root) 之下的種類之中再分類。此外,文件名稱必須儲存在名為 FullName、ListName 或 ServerName 的欄位。ListName 欄位儲存 Domino 「群組」文件名稱,ServerName 欄位儲存 Domino 「伺服器」文件名稱,FullName 欄位則儲存其他文件類型的名稱,例如 Domino 的「人員」、「發證者」及「政策」文件。

使用非階層式名稱的文件 (只有一個部份的文件)、或在 FullName、ListName 或 Servername 以外欄位中指定其名稱的文件,則直接在 / (root) 之下分類。「目標」方框並不顯示出 / (root) 之下,透過 FullName、ListName 或 ServerName 以外欄位所命名的文件。您可以透過 / (root) 目標,設定這些文件類型的存取權,但無法設定個別文件的存取權。例如,「假日」及「連線」文件的名稱並非透過 FullName、ListName 或 ServerName 欄位所控制,因此無法在 / (root) 之下檢視或選取這些文件。不過,若在 / (root) 設定存取權,存取權即套用到這些文件。

使用種類、不以單一文件作為目標的優點

您可以選取特定文件作為目標,由此設定主旨的存取,但建議您改選取目標種類。若選取目標種類,依照預設可自動立即設定選定種類之下所有文件、以及選定種類的子種類之下文件的存取,因此可使在延伸 ACL 中,顯示主旨的次數減到最少。例如,若在目標 O=Acme 設定主旨的存取,存取預設會自動套用到 O=ACME 之下、及之下的任何組織單位 (例如 OU=West 及 OU=East) 的所有文件。

若主旨在延伸 ACL 中的出現次數較少,IBM Lotus Domino 可加速驗證主旨的目錄存取。此外,若運用種類作為目標,因為必須追蹤的主旨較少,可便於管理延伸 ACL。

為充分獲取運用種類作為目標的優點,可在 FullName、ListName 或 ServerName 欄位中,為使用非階層式名稱的文件指定階層式名稱,即可由「目標」方框再分類到目錄名稱階層中的適當位置之下。例如,「群組」文件往往使用非階層式名稱,因此「目標」方框會把這類文件直接分類到 / (root) 之下;您可將這類「群組」文件的名稱變更為階層式名稱。

下列文件一般會在 FullName、ListName 或 ServerName 欄位定義其階層式名稱,因此可再分類到 / (root) 之下,目錄名稱階層中的適當位置。

相關主題