保護您的資料


資料庫的存取權層級
若要變更使用者的存取權層級,您必須有資料庫的「管理員」存取權。

執行這項作業的原因和時機

表1. 存取權層級
存取權層級使用者允許的動作指定給
管理員刪除資料庫

加密資料庫

修改抄寫設定

修改資料庫 ACL

執行較低存取權層級容許的所有作業

負責資料庫的兩個人員。如果一人缺席,則另一個人可以管理資料庫。
設計者建立全文搜尋索引

修改所有資料庫設計元件 (欄位、表單、視圖、公用代理程式、資料庫圖示、「使用此資料庫」文件和「關於此資料庫」文件)

執行較低存取權層級容許的所有作業

資料庫設計者及/或負責未來設計更新的人員。
編輯器建立文件

編輯所有文件,包括其他人建立的文件

讀取所有文件,除非在表單中有「讀者」欄位 (如果不讀取文件就無法對其進行編輯)

允許建立及編輯資料庫中文件的任何使用者。
作者

註: 「作者」存取權,預設不包含存取權層級選項「建立文件」。將「作者」存取權指定給使用者或伺服器時,也必須指定「建立文件」存取權層級權限。

建立文件

編輯具有「作者」欄位且其中指定了使用者的文件

讀取所有文件,除非在表單中有「讀者」欄位

需將文件提供給資料庫的使用者。

如果可能,儘量使用「作者」存取權,而不要使用「編輯者」存取權,以減少「抄寫或儲存衝突文件」的發生。

讀者

註: 「讀者」存取權讓您讀取所有文件,除非在表單中有「讀者」欄位。而只有當您的姓名列在表單上的「讀者」欄位時,您才能讀取文件。

讀取文件只需讀取資料庫中的文件,不需要建立或編輯文件的使用者。
儲存者建立文件只需提供文件而不需要讀取或編輯自己和其他使用者文件的使用者。例如,使用投票箱應用程式的「儲存者」存取權。
沒有存取權沒有,除了「讀取公用文件」和「寫入公用文件」選項之外對資料庫無需存取權的終端使用者或在特定基礎上有存取權的使用者。還有,不需存取權卻是具有存取權群組一部分的使用者。

應該設定為預設存取權,以免大多數使用者存取機密資料庫。


相關概念
存取控制清單中的其他權限

相關工作
存取控制清單
將使用者新增至存取控制清單並設定存取權層級