SharePoint 2010中的lockdown模式

SharePoint匿名访问限制
本文介绍如何通过启用SharePoint内置的LockDown特性来阻止匿名用户访问特定表单页面的方法,并解释了LimitedAccess权限级别及匿名用户如何受到此权限级别的影响。

如果我们在运行一个SharePoint的可以被匿名访问(anonymously accessible)的网站, 特别是面向Internet的网站, 你也许会注意到SharePoint的表单页面(form pages)也会对匿名用户开放. 比如说匿名用户可以访问开启了publishing feature的网站的这个页面http://SERVER/Pages/Forms/AllItems.aspx. 典型地, 如果你不想让用户访问到这些表单页面, 该怎么做呢?

 

解决方案

====================

为了达到我们的目的,  可以开启一个Out Of Box(OOB)的feature, 叫做ViewFormsPagesLockdown. 如果你不希望匿名用户访问表单页面, 我们可以使用如下的STSADM命令:


或者使用下面的PowerShell命令:

$lockdown = get-spfeature viewformpageslockdown

enable-spfeature $lockdown -url http://sitecollectionURL

上面的命令会在你的站点集上开启lockdown feature.

注意:

如果你已经开启了anonymous access, 你需要先disable掉anonymous access, 然后再开启anonymous access一次, 这样才能保证lockdown feature的配置重新生效.

完成之后, 可以尝试匿名方式访问一下http://SERVER/Pages/Forms/AllItems.aspx.

 

深层解释

===================

在SharePoint中, 匿名用户的权限是由一个叫做Limited Access的permission level决定的. Limited Access是一个特殊的permission level, 它不能被直接赋予某个用户或组.

Limited Access这个permission level存在的原因是这样的, 如果你有一个列表或站点的权限不是继承的(broken permissions inheritance), 并且你赋予某个用户或组仅能访问该列表或站点的权限, 那么为了让用户能够访问, 这个用户就必须对root web拥有权限. 否则, 即使该用户或组具备了访问指定列表或站点的权限, 他们也无法访问, 因为root web中有些东西是渲染那个列表或站点时必不可少的. 所以, 当你给某个用户仅能访问某个列表或子站点的权限并且继承权限已被打破时, SharePoint会自动地给那个用户或组在root web上赋予一个Limited Access权限.

 

这就解释了为什么你会看到某些用户或组具有Limited Access权限, 而你并没有进行过这样的权限赋予的动作. 但是, 匿名用户怎么办呢? 他们是如何被对待的呢? 正如上面提到的, 匿名用户的权限是被Limited Access决定的.

因为界面上是没有地方供我们修改匿名用户的permission level, 并且匿名用户权限是被这个permission level所确定的, 微软就创建了LockDown feature来开关几个权限. 特别地, lockdown feature会在Limited Access中移除掉View Application Pages permission和Use Remote Interfaces permission. 其中View Application Pages permission就是允许匿名用户访问表单页面的权限了.

 

为什么有些人在没有修改过lockdown feature是否开启的站点上会有问题呢? 这完全取决于你使用的站点的模板. 默认情况下, 在Publishing Portal模板中, lockdown feature是开启的. 对于其他站点模板, 如果你要拒绝匿名用户访问表单页面, 就运行上面的命令吧.

 

参考资料

==================

Lockdown Mode in SharePoint 2010

http://blogs.msdn.com/b/russmax/archive/2010/01/22/lockdown-mode-in-sharepoint-2010.aspx 

Anonymous Users, Forms Pages, and the Lockdown Feature

http://blogs.msdn.com/b/ecm/archive/2007/05/12/anonymous-users-forms-pages-and-the-lockdown-feature.aspx

【直流微电网】径向直流微电网的状态空间建模与线性化:一种耦合DC-DC变换器状态空间平均模型的方法 (Matlab代码实现)内容概要:本文介绍了径向直流微电网的状态空间建模与线性化方法,重点提出了一种基于耦合DC-DC变换器状态空间平均模型的建模策略。该方法通过对系统中多个相互耦合的DC-DC变换器进行统一建模,构建出整个微电网的集中状态空间模型,并在此基础上实施线性化处理,便于后续的小信号分析与稳定性研究。文中详细阐述了建模过程中的关键步骤,包括电路拓扑分析、状态变量选取、平均化处理以及雅可比矩阵的推导,最终通过Matlab代码实现模型仿真验证,展示了该方法在动态响应分析和控制器设计中的有效性。; 适合人群:具备电力电子、自动控制理论基础,熟悉Matlab/Simulink仿真工具,从事微电网、新能源系统建模与控制研究的研究生、科研人员及工程技术人员。; 使用场景及目标:①掌握直流微电网中多变换器系统的统一建模方法;②理解状态空间平均法在非线性电力电子系统中的应用;③实现系统线性化并用于稳定性分析与控制器设计;④通过Matlab代码复现和扩展模型,服务于科研仿真与教学实践。; 阅读建议:建议读者结合Matlab代码逐步理解建模流程,重点关注状态变量的选择与平均化处理的数学推导,同时可尝试修改系统参数或拓扑结构以加深对模型通用性和适应性的理解。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值