Отказ в разрешениях по умолчанию в WSS 3.0 - PullRequest
1 голос
/ 31 октября 2010

Windows 2003-32bit IIS6 WSS 3.0 (без установки MOSS)

  1. WSS установлен на контроллере домена (Active Directory). (Не то, что я сделал или сделал бы!)
  2. WSS не разрешает аномальный доступ, НО это было в другой раз в прошлом.
  3. SSL был установлен, и веб-сайт на другом веб-сайте отличался от исходного сайта WSS, когда создавалось приложение.

ВОПРОС: 1. Я создаю пользователя в AD на машине. 2. Я не добавил этого пользователя в SharePoint. 3. Я могу войти в SharePoint с этим пользователем и увидеть Топ-сайт и один из под-сайтов, но ни один из других под-сайтов.

ВОПРОС: Как сделать так, чтобы ни один пользователь не мог войти в систему и увидеть что-либо, если они не были добавлены в веб-приложение?

1 Ответ

0 голосов
/ 15 ноября 2010

Что ж, теперь я нашел решение своей проблемы !!

Эта проблема была вызвана тем, что для параметра «Анонимный доступ» в настройках сайта было выбрано «Весь веб-сайт» -> «Дополнительные разрешения» в меню «Настройки» -> «Аноним».Доступ и отключение Anoymous Access через центр администрирования -> Управление приложениями -> Поставщики аутентификации (по умолчанию) -> Редактировать аутентификацию.Это позволило ЛЮБОМУ пользователю в AD зайти на сайт с правами на чтение и увидеть все!Независимо от того, находится ли WSS на контроллере домена или в другом окне.

Поэтому, чтобы решить эту проблему, мне пришлось включить анонимный доступ через Центрального администратора, чтобы я мог фактически увидеть опцию меню анонимного доступа в настройках сайта -> Разрешения на сайте.Затем я вошел в опцию «Меню» и установил «Ничего».Затем вернитесь в Центр администрирования -> Управление приложениями -> Провайдеры аутентификации (по умолчанию) -> Изменить аутентификацию и отключите анонимный доступ.Сайт теперь полностью защищен, и только пользователи, имеющие разрешения на доступ к сайту SP, могут на самом деле войти в систему.

Я объяснил это неопытностью в SharePoint (то есть, МЕНЯ!) Одновременно с захватомсайт от кого-то еще, кто по какой-то странной причине включил анонимный доступ.Я подумал, что отключения анонимного доступа в Central Admin было достаточно, однако я не знал, что это двухэтапный процесс, который можно изменить только путем выполнения двух шагов противоположным способом.

Проблема решена!

...