SICHERHEIT


Informationen für eine neue Administrations-ECL erfassen
Bevor Sie eine verteilbare Administrations-ECL erstellen können, müssen Sie die Personen und/oder Organisationen bestimmen, die Sie in Bezug auf das Erstellen und Signieren von aktiven Inhalten als vertrauenswürdig anerkennen.

Vorbereitungen

Bestimmen Sie einige Benutzer, die eine Vielzahl der IBM® Notes-Standardanwendungen verwenden, und bitten Sie sie, die folgenden Schritte auszuführen.

Prozedur

1. Entfernen Sie alle Einträge aus ihrer Workstation-ECL, mit Ausnahme der folgenden:


2. Erstellen Sie eine Liste der Einträge, die Sie entfernen, damit diese Einträge, falls sie tatsächlich nicht benötigt werden, der Administrations-ECL später mit dem Status Kein Zugriff hinzugefügt werden können.

3. Nehmen Sie für die verbleibenden Einträge in der ECL in den Feldern Wenn signiert von und Zulassen die folgenden Änderungen vor:


4. Klicken Sie für einen bestimmten Zeitraum (eine Woche sollte ausreichen) immer dann auf Vertrauenswürdig, wenn das Dialogfeld Sicherheitsalarm angezeigt wird, ausgenommen in den folgenden Fällen: Ergebnisse

Die resultierenden ECLs für diese Benutzer sollten mehr Unterzeichner enthalten als die ursprüngliche ECL, sofern Ihre Organisation das Signieren nicht bereits zu Beginn des Verfahrens erledigt hat und nur Objekte verwendet, die von einer kleinen Anzahl bekannter, vertrauenswürdiger Unterzeichner unterzeichnet wurden.

Nach Abschluss des vorgesehenen Zeitraums sollte der Administrator die Signaturen in den Benutzer-ECLs kombinieren, um eine aktualisierte Administrations-ECL zu erstellen.

Protokoll der Workstation-ECL

Warum und wann dieser Vorgang ausgeführt wird

Der Notes-Client protokolliert ECL-bezogene Operationen im Client-Protokoll (LOG.NSF) unter "Verschiedene Ereignisse". Dazu zählt Folgendes:


Ein Agent kann so programmiert werden, dass er auf Notes-Clients ausgeführt wird und die ECL-Protokollierungsdaten analysiert, um Administratoren Informationen dazu, wie die Benutzer ihre Workstation-ECLs verwalten, sowie aktuelle Informationen zu Anwendungen oder anderem Code zu liefern, der den Administrations-ECLs hinzugefügt werden sollte.

Zugehörige Konzepte
Administrations-ECLs