SICHERHEIT
Warum und wann dieser Vorgang ausgeführt wird
Die ECL legt fest, ob der Unterzeichner des Codes berechtigt ist, den Code auf einer bestimmten Workstation auszuführen, und definiert die Art des Zugriffs, den der Code auf diverse Workstation-Funktionen hat. Durch eine ECL kann beispielsweise verhindert werden, dass der Code einer anderen Person auf einem Computer ausgeführt wird und dadurch Daten beschädigt oder gelöscht werden.
"Aktive Inhalte" umfassen alles, was auf einer Benutzer-Workstation ausgeführt werden kann, einschließlich Formeln, Scripts, Agenten, Gestaltungselemente in Datenbanken und Schablonen, Dokumente mit gespeicherten Masken, Aktionen, Schaltflächen, Hotspots sowie gefährlicher Code (z. B. Viren und sogenannte "Trojanische Pferde").
Es gibt zwei Arten von ECLs: die Administrations-ECL, die sich im Domino-Verzeichnis befindet (NAMES.NSF), und die Workstation-ECL, die in der Anwendung "Kontakte" des Benutzers gespeichert ist (NAMES.NSF). Die Administrations-ECL dient als Schablone für alle Workstation-ECLs. Die Workstation-ECL wird erstellt, wenn der Notes-Client zum ersten Mal installiert wird. Das Konfigurationsprogramm kopiert die Administrations-ECL vom Domino-Verzeichnis auf den Notes-Client, um eine Workstation-ECL zu erstellen.
Workstation-ECL
Eine Workstation-ECL führt die Signaturen vertrauenswürdiger Autoren von aktiven Inhalten auf. "Vertrauenswürdig" impliziert, dass die Signatur von einer bekannten und sicheren Quelle stammt. Beispielsweise trägt jede System- und Anwendungsschablone, die mit Domino oder Notes geliefert wird, die Signatur "Notes Template Development". Entsprechend sollten alle Schablonen und Datenbanken, die in Ihrer Organisation entworfen werden, die Signatur des Anwendungsentwicklers oder des Administrators enthalten.
Für jede Signatur enthält die ECL Einstellungen, die die Aktionen steuern, die die mit dieser Signatur versehenen aktiven Inhalte ausführen können, und die festlegen, auf welche Workstation-Systemressourcen zugegriffen werden kann.
Prozedur
1. Wählen Sie Datei -> Sicherheit -> BenutzersicherheitMacintosh OS X-Benutzer: Notes -> Sicherheit -> Benutzersicherheit aus.
2. Klicken Sie auf Tätigkeiten anderer und wählen Sie entweder Workstation, Applets oder JavaScript aus.
Wenn aktive Inhalte auf einer Benutzer-Workstation laufen und versuchen, eine potenziell schädliche Aktion vorzunehmen, z. B. programmgesteuertes Senden von Mail, geschieht Folgendes:
1. Notes überprüft, ob die aktiven Inhalte signiert sind, und sucht den Unterzeichner des Codes in der Workstation-ECL.
2. Notes überprüft anhand der ECL-Einstellungen des Unterzeichners, ob die Aktion zulässig ist.
3. Eines der folgenden Ereignisse tritt nun ein:
b. Wenn die aktiven Inhalte versuchen, eine Aktion auszuführen, die nicht für den Unterzeichner aktiviert ist, oder wenn der Unterzeichner nicht in der ECL aufgeführt ist, generiert Notes einen Sicherheitsalarm (Execution Security Alert, ESA), der Angaben zur versuchten Aktion, zum Namen des Unterzeichners und zur nicht aktivierten ECL-Einstellung macht.
Der ESA bietet dem Benutzer vier Optionen:
Beispielsweise können lokale periodische Agenten und manuelle Agenten einen Sicherheitsalarm generieren. Klicken Sie auf Mehr Infos, um Informationen zu dem Agenten zu erhalten, der den Alarm generiert hat.
Benutzer können auch den "effektiven Zugriff" einer Person oder Gruppe auf die Workstation-ECL ermitteln, indem sie auf die Schaltfläche Effektiver Zugriff in einer ECL klicken. Der effektive Zugriff ist nicht immer offensichtlich, insbesondere, wenn Benutzer den ECL-Zugriff für eine Notes-Sitzung aktivieren. Beispielsweise kann ein Benutzer vorübergehenden Zugriff für eine Gruppe gewähren, die eine Datenbankanwendung entwickelt hat, in der der Benutzer arbeitet. Dieser Zugriff ist für die Dauer der Sitzung gültig, aber eine Sitzung kann einen ganzen Tag lang dauern.
Anmerkung: Wenn Sie festlegen, dass Benutzer ihre ECL nicht ändern können, wird die Schaltfläche Effektive Sitzungs-ECL grau dargestellt.
Zugehörige Konzepte Administrations-ECLs
Zugehörige Tasks Standardwerte für Notes-Benutzerregistrierung definieren Benutzerregistrierung anpassen
Zugehörige Verweise ECL-Sicherheitszugriffsoptionen ECL-Vorgabeeinstellungen