22.11.2013 Aufrufe

Borland® StarTeam® 2006 - Borland Technical Publications

Borland® StarTeam® 2006 - Borland Technical Publications

Borland® StarTeam® 2006 - Borland Technical Publications

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Objektzugriffsrechte und Token festlegen<br />

Der StarTeam-Server überprüft Zugriffsrechte auf verschiedenen Ebenen. Zuerst werden die Zugriffsrechte auf ein<br />

Objekt im Register Systemrichtlinie überprüft, das Sie öffnen können, indem Sie im Serveradministrations-Tool<br />

Tools Konten Systemrichtlinie wählen.<br />

Standardmäßig gewährt der Client dem Eigentümer eines Objekts spezielle Rechte. Als Eigentümer wird der<br />

Benutzer bezeichnet, der das jeweilige Projekt, die Ansicht, den Ordner oder das Element erstellt hat.<br />

Wenn Gruppenberechtigungen nicht ignoriert werden, überschreiben sie alle an anderen Orten erstellten<br />

Zugriffsrechte und sind diesen übergeordnet. Berechtigungen sind Gruppeneigenschaften, die im Register<br />

Berechtigungen des Dialogfelds Gruppeneigenschaften festgelegt werden.<br />

Ein Benutzer erhält genau die Berechtigungen, die der Gruppe zugewiesen sind, der er angehört. Wenn der Benutzer<br />

zwei Gruppen angehört und einer Gruppe Berechtigungen zugewiesen werden, die der anderen nicht zugewiesen<br />

sind, erhält der Benutzer diese Berechtigungen trotzdem, da mindestens eine der Gruppen, der er angehört, über<br />

diese Berechtigungen verfügt.<br />

Nachdem der Client die Gruppenberechtigungen überprüft hat, werden die Zugriffsrechte für einzelne Objekte<br />

geprüft. Die Einstellungen in den Dialogfeldern Zugriffsrechte für Projekte, Ansichten, Ordner und einzelne<br />

Elemente gewähren oder verweigern Benutzern oder Gruppen das Ausführen von Operationen auf genau diesen<br />

Ebenen.<br />

Hinweis: Wenn Sie im Dialogfeld Zugriffsrechte Benutzern Rechte auf einer bestimmten Ebene gewähren,<br />

werden den hiervon ausgenommenen Benutzern die Rechte auf der gewählten Ebene effektiv verweigert.<br />

Es sei noch darauf hingewiesen, dass ein Benutzer, der ein Objekt anzeigen kann und nicht durch<br />

bestimmte Zugriffskriterien ("deny records") am Ausführen einer Operation gehindert wird, alle Aktionen<br />

ausführen kann, die ihn über einen Datensatz mit gewährten Rechten ("grant record") zugewiesen<br />

werden. Dabei spielt es keine Rolle, ob es sich um einen Einzelbenutzer oder ein Mitglied einer Gruppe<br />

handelt. Die einzige Ausnahme hiervon tritt in Zusammenhang mit Berechtigungen auf.<br />

Im Folgenden wird zusammenfassend aufgeführt, welche Prüfungen in der beschriebenen Reihenfolge ausgeführt<br />

werden, um zu bestimmen, ob ein Benutzer eine Operation ausführen darf:<br />

1 Wenn der Benutzer einer Gruppe mit ausreichenden Berechtigungen angehört und diese nicht ignoriert werden,<br />

wird der Zugriff gewährt. Beachten Sie, dass Berechtigungen, wenn sie nicht ignoriert werden, eventuell<br />

vorhandenen Zugriffsrechten übergeordnet sind. Benutzer, die einer Gruppe mit den erforderlichen<br />

Berechtigungen angehören, erhalten so möglicherweise Zugriffsrechte, die ihnen im Client ausdrücklich<br />

verweigert werden.<br />

2 Wenn der Benutzer oder eine Gruppe, der der Benutzer angehört, über die erforderlichen Zugriffsrechte für ein<br />

Objekt besitzt, wird dem Benutzer der Zugriff gewährt und er kann die Operation ausführen. Wenn für das Objekt<br />

Zugriffsrechte festgelegt wurden, von denen keines ausreichend ist, wird dem Benutzer der Zugriff verweigert.<br />

3 Wenn für das Objekt keine Zugriffsrechte festgelegt wurden, wird die nächst höhere Ebene geprüft. Wenn<br />

beispielsweise eine Operation an einer Datei, einer Änderungsanforderung, einem Thema, Task oder<br />

Unterordner durchgeführt werden soll, werden die Zugriffsrechte für den übergeordneten Ordner geprüft. Wenn<br />

sich die Operation auf einen Stammordner bezieht, werden die Zugriffsrechte für die Ansicht überprüft. Wenn<br />

sich die Operation auf eine Ansicht bezieht, werden die Zugriffsrechte für das Projekt überprüft. Wenn sich die<br />

auszuführende Operation auf das Erstellen eines Projekts bezieht, werden die Zugriffsrechte für den Server<br />

überprüft.<br />

4 Wenn für keine dieser Ebenen Zugriffsrechte festgelegt wurden, wird der Zugriff gewährt.<br />

Als Administrator können Sie Gruppenberechtigungen außer Kraft setzen, indem Sie im Dialogfeld<br />

Systemrichtlinie der Serverkonfiguration entsprechende Optionen festlegen. Verwenden Sie diese Option mit<br />

Vorsicht, da hierdurch die Vorgehensweise des StarTeam-Servers beim Prüfen der Zugriffsrechte aller Benutzer<br />

(einschließlich der Administratoren) auf alle Objekte des Repositorys geändert wird. Wenn Berechtigungen nicht<br />

berücksichtigt werden, wird ausschließlich durch Zugriffsrechte festgelegt, wer Operationen an Objekten im<br />

Repository durchführen darf und wer nicht.<br />

264

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!