Sharepoint2013权限管理之老王乱弹一

     最近和一些搞SharePoint的朋友在一起交流了一些关于SharePoint2013权限控制的东西,发现很多朋友对于SharePoint的权限控制,认识的不是很清晰,比如说如何通过SharePoint实现,用户可以查看但是不能下载,很多人会说,需要结合ADRMS才能做吧?但实际上,通过SharePoint默认的权限控制,定制一个权限级别,就可以实现这种功能,所以菜鸟我准备写下关于SharePoint权限控制的一些基本知识,以及设置方法,希望可以抛砖引玉,为各位提供思路。

     首先我们看一下SharePoint的权限设置都有哪些,通常情况下,我会把SharePoint权限控制,分为两个大的维度。


    第一个维度是SharePoint管理中心权限

    第二个维度是SharePoint网站集权限


    在SharePoint管理中心权限中,大体包括以下权限


     Form Administrators:此权限组的用户对于SharePoint管理中心网站,具备完全控制权限,相当于SharePoint管理中心的最大管理员,所有SharePoint服务应用程序,都会继承Form Administrators的权限设置,默认情况下,在我们安装SharePoint运行产品配置向导的时候,会有一个地方让我们设置场管理员,那个场管理员默认就属于Form administrators。

   此权限组对于SharePoint管理中心,包括管理中心的设置,备份,监控,迁移,Web应用程序的创建等等执行管理操作,都具备了完全控制的权限,如果需要在SharePoint管理中心注册一个解决方案包,或者和其它微软产品做集成,都需要Form administrators组的权限,但是Form administrators组的账户会对所有网站集具备权限吗?

    不会,如果网站集管理员,没有为Form administrators配置网站集权限,那么即使是Form administrators 也不能访问网站集。

   在正常情况下,Form administraors可以通过第一次运行产品配置向导设置,或者在SharePoint管理中心 --- 安全性--- 管理服务器场管理员组 中,将人员添加到Form Administrators。


   Delegated Administrators:此权限组的用户,对于SharePoint管理中心网站,具备了参与讨论的权限,即被委派的管理中心管理员,具备了有限的管理中心权限。该权限组的成员,可以在SharePoint管理中心 --- 安全性 --- 网站权限 中进行添加。


   以上两个权限为SharePoint管理中心的管理账户,SharePoint管理中心中,也可以针对于管理账户执行自动密码修改动作,密码过期通知动作,例如,您对SharePoint的服务应用程序设置了单独的服务账户,一旦服务账户密码过期,或者密码修改了,服务应用程序可能就会停止使用,这个时候,您就可以起提前创建一个密码更改计划,密码过期由SharePoint自动更改密码。


  这里有一点需要说明,如果SharePoint管理员希望委派另外一个管理员来管理SharePoint场,除了要赋予场管理,额外还要在指定的Web应用程序中赋予完全控制权限,以及网站集管理员。否则管理员只可以管理SharePoint管理中心而不可以管理网站集。

   

  以上简单的介绍了一下SharePoint管理中心相关权限,那么网站集权限呢?

  在SharePoint的网站体系架构中,最上层是SharePoint 应用程序,下一层是网站集,网站集是一个类似于根网站的级别,可以在网站集下面再建立多个网站,在每一个网站中,又可以建立多个库,列表,webpart。

  所以,在SharePoint中,如果管理员针对于网站集进行了授权,那么这个权限会继承到网站,网站的权限又会继承到下面的,库,列表,webpart。

  那么,是不是说,每一个库,列表,webpart,都需要有单独的权限配置呢,因为在库中的权限类肯定和网站类不一样。其实在SharePoint的网站权限设置过程中,网站权限的内容,就直接包括了,下面的库权限,例如网站权限设置为仅读取,那么对应到库权限,可能就是查看项目,查看应用程序。

  在SharePoint中,除了库权限,列表权限,还有一个比较特殊的权限是webpart权限,自从SharePoint 2007 开始,就有了一种特殊的权限设置方法,成为 访问群体,举个例子,我可以针对于一个webpart或者一个文档库,设置一个访问群体,例如,我的这个webpart,只允许IT部门查看,我就可以在webpart里面,添加IT部门的群体,添加好了之后,只有IT部门的人员登录后,才可以看到这个webpart    所谓目标访问群体,我的理解,就是根据规则,定义出来一个特征,凡是符合这个特征的,就自动进入这个群体,SharePoint会根据timejob定期去搜索符合条件的目标,然后加入到群体中。有了这个群体后,SharePoint管理人员就可以在网站集中,针对于这个目标访问群体,来进行特定的授权,而不仅仅是添加安全组这样简单,后续的文章中,我也会为大家实际讲解目标访问群体的用法。

  最后提一下个人权限,在SharePoint2010开始,SharePoint支持每个用户可以创建自己的自助网站,个人网站,个人webpart,所谓个人webpart,也就是说,添加了webpart之后,只有自己能看见,别人是看不到的。也就是相当于赋予了用户diy自己网站的视觉权利。而且用户在个人网站视图,个人webpart编辑的内容,不会影响到别人,以及网站的使用。

  关于SharePoint权限的详情请参考https://technet.microsoft.com/zh-cn/library/cc721640.aspx

wKioL1WA4EPxZcmJAAIzXcwbJy8039.jpgwKiom1WA3qPihx7eAAFI5FiPiLw914.jpg



本文转自 老收藏家 51CTO博客,原文链接:http://blog.51cto.com/wzde2012/1662604

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
【优质项目推荐】 1、项目代码均经过严格本地测试,运行OK,确保功能稳定后才上传平台。可放心下载并立即投入使用,若遇到任何使用问题,随时欢迎私信反馈与沟通,博主会第一时间回复。 2、项目适用于计算机相关专业(如计科、信息安全、数据科学、人工智能、通信、物联网、自动化、电子信息等)的在校学生、专业教师,或企业员工,小白入门等都适用。 3、该项目不仅具有很高的学习借鉴价值,对于初学者来说,也是入门进阶的绝佳选择;当然也可以直接用于 毕设、课设、期末大作业或项目初期立项演示等。 3、开放创新:如果您有一定基础,且热爱探索钻研,可以在此代码基础上二次开发,进行修改、扩展,创造出属于自己的独特应用。 欢迎下载使用优质资源!欢迎借鉴使用,并欢迎学习交流,共同探索编程的无穷魅力! 基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip 基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip 基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip
提供的源码资源涵盖了安卓应用、小程序、Python应用和Java应用等多个领域,每个领域都包含了丰富的实例和项目。这些源码都是基于各自平台的最新技术和标准编写,确保了在对应环境下能够无缝运行。同时,源码中配备了详细的注释和文档,帮助用户快速理解代码结构和实现逻辑。 适用人群: 这些源码资源特别适合大学生群体。无论你是计算机相关专业的学生,还是对其他领域编程感兴趣的学生,这些资源都能为你提供宝贵的学习和实践机会。通过学习和运行这些源码,你可以掌握各平台开发的基础知识,提升编程能力和项目实战经验。 使用场景及目标: 在学习阶段,你可以利用这些源码资源进行课程实践、课外项目或毕业设计。通过分析和运行源码,你将深入了解各平台开发的技术细节和最佳实践,逐步培养起自己的项目开发和问题解决能力。此外,在求职或创业过程中,具备跨平台开发能力的大学生将更具竞争力。 其他说明: 为了确保源码资源的可运行性和易用性,特别注意了以下几点:首先,每份源码都提供了详细的运行环境和依赖说明,确保用户能够轻松搭建起开发环境;其次,源码中的注释和文档都非常完善,方便用户快速上手和理解代码;最后,我会定期更新这些源码资源,以适应各平台技术的最新发展和市场需求。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值