Sécuriser l'accès aux répertoires DOMINO

Toutes les astuces pour configurer un serveur Domino

Sécuriser l'accès aux répertoires DOMINO

Messagepar Jérome Deniau » 31 Oct 2009 à 22:49

Fichiers ACL:
Nâtif depuis la version 6
Depuis la version 7: ajouter ENABLE_AC_FILES=1 dans le fichier notes.ini pour activer l'option

Sous administrator ou avec notepad créer un fichier portant le nom du répertoire et l'extension ACL, exemple Mail.acl. SOus windows ajouter une ligne vide après l'ajout de la dernière ligne. Le fichier contient les noms autorisés à accéder au répertoire (depuis la 7 c'est une sécurité Notes, pas Internet, pour la sécurité Internet créer un document de sécurité de répertoire dans l'annuaire).

Ces fichiers ne sont pas répliqués (cluster ou non) ni modifiés pas adminp, il faut donc utiliser des groupes.
Avantages: les utilisateurs non listés ne voient pas le répertoire et ne peuvent pas y accéder (par le passé on trichait en créer des répertoire portant l'extension .ft....)

DIR
Les fichiers DIR permettent de définir l'emplacement des basesailleurs que dans data, exemple mail.dir, contenu f:\monrepmail. Les lignes supplémentaires permettent de donner des droits d'accès à ce répertoire. Comme pour les fichiers acl les ficheirs dir ne sont pas répliqués ni gérés par adminp.

NSF
On peut utiliser les fichiers nsf en forme texte pour indiquer un emplacement de base Lotus-Notes non situés dans un répertoire data.

Ces fichiers permettent aux développeurs d'utiliser le nom d'une base en dur sans savoir où se trouve réellement la base (exemple lotus natîf mailobj.nsf)
Jérome Deniau
 

Retour vers Configuration