對於文件管理的工作,限制機密資訊的存取是相當重要的。在某些情況下,文件準備好發佈給更多觀眾之前,限制編輯者或核准者的檢視,也一樣的重要。
在舊版相容文件庫裡,Microsoft Office SharePoint Portal Server 2003 使用角色,提供彈性的方法來控制文件的存取。為使用者指定角色,可讓該使用者有權限執行特定的工作,例如建立或編輯文件。文件庫裡的角色可以將動作如:存回、取出、發佈、核准等,新增至傳統的檔案存取權限,如:讀取、寫入及變更。
附註 與自訂網站群組權限不同,您無法自訂指定給角色的權限。3 種角色的存取權限都是固定而無法修改的。
SharePoint Portal Server 的舊版相容文件庫使用下列 3 種角色:
附註 協調者也擁有作者與讀者的所有權限。
附註 作者也擁有讀者的所有權限。
附註 根據預設,所有資料夾的「讀者」角色會指定給 Windows 的 Everyone 網域群組。如此便能讓您網域裡的每個人都能閱讀發佈的文件。
SharePoint Portal Server 也提供拒絕使用者存取特定文件的選項。如果使用於個別的文件階層,即可防止使用者檢視特定的文件。
如果您是文件庫階層的協調者,您就能指定舊版相容文件庫及個別資料夾裡的角色。如果您是特定資料夾的協調者,您就只能指定該資料夾上的角色。依據預設,新建立的子資料會繼承父資料的安全性設定。身為一名協調者,您可以選擇讓子資料夾的角色設定,在父資料夾的設定變更時,動態發生變更;或者您也可以選擇不要動態繼承。在取消繼承後,即使父資料夾發生變更,子資料夾依然會保持角色成員的設定。
如果您是作者,那麼所建立的子資料夾都會自動繼承父資料夾的角色指定。您將無法變更資料夾的安全性設定。您可以在相同的文件庫中,為不同的資料夾指定不同的角色。例如:一名使用者在某個資料夾可能僅被指定為「讀者」角色,但在另一個資料夾中,此使用者卻可能被指定為「作者」角色。如果您在某個資料夾中,將一個群組指定為一種角色,所有該群組的成員都會被指定為此種角色。然而,如果您再指定角色給群組裡的個人成員,此成員就會取得兩種角色組合的最大權限。「拒絕存取」的處理會優先於所有角色權限,因此是一項例外。如果您在文件上將個別的使用者或群組指定為「拒絕存取」,不論該使用者或群組對此資料夾的角色為何,都無法存取文件。