Domino 9 und frühere Versionen > ND9: Administration & Userprobleme

Zugriff auf NSF granularer darstellen

(1/2) > >>

Brati:
Hallo,

ich komme aus dem Exchange Welt und darf nun schon seit einer Weile ein Domino Umfeld betreuen.

Ich habe mal eine Frage bzgl der Darstellung von Userzugriffen auf Datenbanken.

In der Log.nsf kann ich mir ja die Zugriff der Nutzer z.B. nach Zeit protokolliert ansehen. Ich habe nun denn Fall eines Zugriff auf eine fremde Benutzer NSF.  Kann ich irgendwie feststellen ob es ein Zugriff auf den freigegebenen Kalender war oder ob auf das MailFile zugegriffen wurde?

Viele Grüße

eknori (retired):

--- Zitat ---Kann ich irgendwie feststellen ob es ein Zugriff auf den freigegebenen Kalender war oder ob auf das MailFile zugegriffen wurde?
--- Ende Zitat ---
Das Problem hier ist, der Kalender befindet sich im MailFile.

Du kannst über die Datenbankeigenschaften das Aktivitätsprotokoll anzeigen lassen, sofern die Aufzeichnung der Aktivitäten aktiviert wurde. Aber auch da siehst Du nur, ob jemand ein DOKUMENT gelesen oder verändert hat. Es findet aber keine Unterscheidung zwischen Mail- und Kalenderdokumenten statt.

Brati:
Das bedeutet ich kann einem MA nicht nachweisen dass er unerlaubterweise in den Mails war. Er kann immer argumentieren er hat nur den Kalender angezeigt.
 ???

maxritti:
Naja, sagen wir mal so:

Wenn dem Benutzer nur Zugriff auf den Kalender gegeben wurde, dann kommt er auch nur an Kalenderinformationen.
Und ja, er kommt auch auch den Eingangsordner und Alle Dokumente.
Aber das was dort zu sehen ist, sind letztendlich Informationen aus dem Kalender.

Hat er allerdings auch das Recht bekommen, auf die anderen Emails zu schauen, so ist der Zugriff dann ja auch nicht unerlaubt.

ronka:
Jein, Kalender Dokumente sind dokumente mit "Öffentliche zugriff", wenn also der User EFFEKTIV keine Rechte hat, aber Öffentliche Dokumente lesen kann, dann hat der nur den Kalender geöffnet.

Dieses kannst du in de Administrator einzeln prüfen, welche zugriff einen User hat.

Und ja, der ist "absolut", wenn der User kein Zugriff hat, dann hat er keinen Zugriff.
Wenn der Öffentliche Dokumente sehen kann, dann hat er "kleinst" zugriff.

Schau dir den ACL an der betroffene Mailfile. Wenn der Personlich drin steht, heist das (im Normalfall) das der Eigentümer ihm über den Kalenderprofil zusätzliche berechtigung gegeben hat.

Navigation

[0] Themen-Index

[#] Nächste Seite

Zur normalen Ansicht wechseln