SICHERHEIT
Warum und wann dieser Vorgang ausgeführt wird
Administratorzugriffsrechte werden hierarchisch gewährt. Die Berechtigungshierarchie sieht wie folgt aus:
So beschränken Sie den Administratorzugriff
Prozedur
1. Klicken Sie in Domino Administrator auf das Register Konfiguration und öffnen Sie das Serverdokument.
2. Klicken Sie auf das Register Sicherheit.
3. Geben Sie im Abschnitt Administratoren Werte in eines oder mehrere der folgenden Felder ein und speichern Sie anschließend das Dokument. Für alle diese Felder können Sie individuelle hierarchische Namen, Gruppen und Platzhalter (z. B. */Vertrieb/Renovations) angeben. Trennen Sie mehrere Eingaben durch Kommas.
Tabelle 1. Beschreibungen des Administratorzugriffs
Anmerkung: Wenn bei Domino 6.0 und nachfolgenden Versionen die NOTES.INI-Variable Server_Restricted zum Einschränken des Serverzugriffs verwendet wird, können Administratoren dennoch Datenbanken auf dem Server öffnen.
Leseberechtigte Administratoren können keine Befehle ausgeben, die sich auf den Serverbetrieb auswirken.
Die Art und die Anzahl der Befehle richtet sich nach dem Serverbetriebssystem. Beispielsweise können Administratoren für einen Linux™-Server nur Linux-Befehle ausführen.
Anmerkung: Für diese Funktion müssen Sie den Domino-Server-Controller auf dem Server ausführen.
Zum Beispiel soll ein eingeschränkter Systemadministrator UNIX-Druckwarteschlangen verwalten können. Geben Sie in dieses Feld die UNIX-Befehle zum Verwalten von Druckwarteschlangen ein. Alle von Ihnen im Feld Eingeschränkte Systemadministratoren angegebenen Namen haben dann lediglich auf diese Befehle Zugriff.
ACHTUNG: Administratoren, die im Register "Sicherheit" eines Serverdokuments in den Feldern "Administratoren mit voller Berechtigung", "Administratoren" und "Datenbankadministratoren" aufgeführt sind, dürfen sämtliche Datenbanken auf diesem Server löschen, selbst wenn sie nicht als Manager in der Datenbank-ACL aufgeführt sind.
Administratoren mit voller Berechtigung
Administratoren mit voller Berechtigung verfügen über die höchste Verwaltungszugriffsebene für den Server. Ist diese Funktion vorhanden, muss auf einem Server kein Notes-Client lokal ausgeführt werden. Die Einrichtung eines Administrators mit voller Berechtigung beseitigt Zugriffssteuerungsprobleme, die sich z. B. ergeben können, wenn die einzigen Manager einer Datenbank-ACL ein Unternehmen verlassen haben.
Administratoren mit voller Berechtigung verfügen über die folgenden Rechte:
Anmerkung: ACL-Rollen müssen für Administratoren mit voller Berechtigung manuell aktiviert werden.
Anmerkung: Administrator mit voller Berechtigung ermöglicht keinen Zugriff auf verschlüsselte Daten. Die Verwendung des privaten Schlüssels des angegebenen Benutzers ist für die Entschlüsselung von Dokumenten erforderlich, die mit öffentlichen Schlüsseln verschlüsselt sind. Ähnlich verhält es sich mit einem geheimen Schlüssel, der für die Entschlüsselung von Dokumenten benötigt wird, die mit geheimen Schlüsseln verschlüsselt sind.
Um im Modus "Administrator mit voller Berechtigung" zu arbeiten, muss ein Administrator:
Wenn ein Administrator den Modus "Administrator mit voller Berechtigung" auf dem Administrationsclient aktiviert, wird dieser Modus auch für Domino Designer und für die Notes-Clients aktiviert. Dies wird dann ebenfalls in ihren Fenstertiteln, Registertiteln und Statusleisten angezeigt.
Wenn ein Benutzer zum Modus "Administrator mit voller Berechtigung" wechseln möchte, jedoch als solcher nicht im Serverdokument aufgeführt ist, wird dem Benutzer der volle Zugriff verweigert und es wird eine Nachricht in der Statusleiste und an der Serverkonsole angezeigt. Der Client befindet sich im vollen Zugriffsmodus, aber dieser Benutzer hat dann keinen vollen Administratorzugriff auf diesen speziellen Server. Wenn der Benutzer versucht, den Server zu wechseln, wird der Zugriff dieser Person mit dem Serverdokument des neuen Servers verglichen.
Funktion "Administrator mit voller Berechtigung" deaktivieren
Sie können das Feld Administratoren mit voller Berechtigung deaktivieren, indem Sie die Einstellung SECURE_DISABLE_FULLADMIN = 1 in der NOTES.INI-Datei festlegen. Mit dieser Einstellung wird die Berechtigung "Administrator mit voller Berechtigung" deaktiviert und sämtliche Namen in diesem Feld des Serverdokuments werden übergangen. Dieser NOTES.INI-Parameter kann nur von einem Benutzer mit direktem Zugriff auf den Server, der die NOTES.INI-Datei des Servers bearbeiten kann, festgelegt werden. Dieser Parameter kann nicht mit der Serverkonsole, der Remotekonsole oder im Serverdokument festgelegt werden.
Optionen zum Verwalten der Funktion "Administrator mit voller Berechtigung"
Es gibt mehrere Möglichkeiten, die volle Administratorberechtigung zu gewähren
Zugehörige Tasks Weiteren Administratoren Zugriff auf Web-Administrator gewähren
Zugehörige Verweise Server_Restricted