不管您创建的网站属于哪种类型,网站的安全性都包括以下5个要素:
单个用户权限 赋予执行特定操作的能力的单个权限。例如,“查看项目”权限赋予用户查看列表中的项目的能力。服务器场管理员可以使用管理中心的“Web 应用程序的用户权限”页面(若要打开此页面,请在“应用程序管理”页面上的“应用程序安全性”下单击“Web 应用程序的用户权限”)控制对服务器场可用的权限。有关可用权限的信息,请参阅用户权限和权限级别。
权限级别 一组预定义的权限,可向用户授予执行多个相关操作的权限。默认权限级别如下:“受限访问”、“读取”、“参与讨论”、“设计”和“完全控制”。例如,“读取”权限级别包括“查看项目、“打开项目”、“查看页面”和“查看版本”等权限,它们都是读取 SharePoint 网站中的文档、项目和页面所必需的。权限可以包含在多个权限级别中。分配到包含“管理权限”权限的权限级别的任何用户都可以自定义权限级别。有关默认权限级别及其包含的权限的信息,请点击网站安全服务。
用户 拥有用户帐户的人员,用户帐户可通过用于服务器的身份验证方法进行验证。您可以添加单个用户,直接向每个用户分配权限级别;用户不必是组的成员。我们建议您向组而不是用户分配权限。因为直接维护用户帐户缺乏效率,只有在例外的情况下才应该对单个用户分配权限。有关用户帐户类型的详细信息,请参阅用户权限和权限级别。
组 一组用户。可以是添加到网站中的 Windows 安全组(例如 Department_A),也可以是 SharePoint 组(例如,Site Owners、Site Members 或 Site Visitors)。每个 SharePoint 组都分配了默认权限级别,但可以根据需要更改任何组的权限级别。被分配了包含“创建组”权限(默认情况下,包含在“完全控制”权限级别中)的权限级别的任何用户都可以创建自定义 SharePoint 组。
安全对象 对于用户或组,是针对特定安全对象(网站、列表、库、文档或项目)来分配权限级别的。默认情况下,列表、库、文件夹、文档或项目的许可权限从父网站、父列表或库继承。但是,只要向用户或组分配的针对特定安全对象的权限级别包含“管理权限”权限,则该用户或组便可以更改该安全对象的权限。默认情况下,最初是在网站级别控制权限,所有列表和库都继承网站权限。使用列表级别、文件夹级别和项目级别的权限可以进一步控制哪些用户能够查看网站内容或与之进行交互。您可以随时恢复到从父列表、整个网站或副网站继承权限。