SÉCURISATION
Pourquoi et quand exécuter cette tâche
Les droits d'accès administrateur sont attribués de façon hiérarchique. La hiérarchie des droits s'organise comme suit :
Pour limiter l'accès administrateur
Procédure
1. Dans Domino Administrator, cliquez sur l'onglet Configuration, puis ouvrez le document Serveur.
2. Cliquez sur l'onglet Sécurité.
3. Renseignez un ou plusieurs champs de la section Administrateurs, puis enregistrez le document. Pour tous ces champs, vous pouvez spécifier des noms hiérarchiques individuels, des groupes et des caractères génériques (par exemple, */Ventes/Audimatique). Séparez les différentes entrées par des virgules.
Tableau 1. Descriptions de des accès administrateur
Remarque : Dans le cas de Domino 6.0 et versions ultérieures, si la variable Server_Restricted du fichier NOTES.INI est utilisée pour limiter l'accès au serveur, les administrateurs peuvent néanmoins ouvrir les bases de documents du serveur.
Les administrateurs en consultation uniquement ne peuvent pas émettre de commandes affectant le fonctionnement du serveur.
Le type et la gamme de commandes dépendent du système d'exploitation du serveur. Par exemple, les administrateurs d'un serveur Linux™ seraient capables de n'émettre que des commandes Linux.
Remarque : Cette fonction requiert que vous exécutiez le contrôleur du serveur Domino sur la machine du serveur.
Par exemple, vous voulez sans doute qu'un administrateur système à accès limité gère les files d'impression UNIX. Entrez les commandes UNIX pour gérer les files d'impression dans ce champ. Toutes les personnes dont vous entrez le nom dans le champ Administrateur système à accès limité auront accès à ces commandes uniquement.
ATTENTION : Les administrateurs enregistrés dans les champs Administrateurs avec accès total, Administrateurs et Administrateurs de bases de l'onglet Sécurité d'un document Serveur sont autorisés à supprimer n'importe quelle base de ce serveur, même s'ils ne sont pas répertoriés comme gestionnaires dans la LCA de la base.
Administrateurs avec accès total
Un administrateur avec accès total possède le plus haut niveau d'accès administrateur au serveur. Le mode administrateur avec accès total annule la nécessité d'exécuter un client Notes localement sur un serveur. La définition d'un accès administrateur complet résout tous les problèmes de contrôle d'accès susceptibles de se produire lorsque les seuls gestionnaires d'une LCA de base ont quitté une organisation.
Les administrateurs avec accès total énumérés ci-dessous ont les droits suivants :
Remarque : Les rôles LCA doivent toujours être activés manuellement dans le cas des administrateurs avec accès total.
Remarque : L'administrateur avec accès total n'a pas d'autorisation d'accès aux données chiffrées. L'utilisation de la clé privée de l'utilisateur spécifié est requise pour déchiffrer des documents qui sont chiffrés avec des clés publiques. De même, une clé secrète est requise pour déchiffrer des documents avec des clés secrètes.
Pour travailler en mode Administrateur avec accès total, un administrateur doit :
Si un administrateur active le mode d'administration avec accès total dans le client Administrator, ce mode est également activé dans Domino Designer et dans les clients Notes. L'accès complet de l'administrateur est également reflété dans les titres de fenêtre, d'onglet et dans les barres d'état.
Si un utilisateur tente de passer au mode d'administrateur avec accès total mais qu'il n'est pas répertorié en tant que tel dans le document Serveur, l'utilisateur se voit refuser l'accès total et un message apparaît dans la barre d'état et sur la console du serveur. Le client adopte le mode d'accès total, mais l'utilisateur n'hérite pas d'un accès administrateur total à ce serveur. Si l'utilisateur tente de passer d'un serveur à un autre, son niveau d'accès est vérifié sur le document Serveur du serveur auquel il essaie d'accéder.
Désactivation du mode administrateur avec accès total
Vous pouvez désactiver le champ Administrateurs avec accès total en définissant le paramètre SECURE_DISABLE_FULLADMIN = 1 dans le fichier NOTES.INI. Ce paramètre désactive les droits d'administrateur avec accès total et remplace tous les noms répertoriés dans ce champ dans le document Serveur. Seul un utilisateur ayant physiquement accès au serveur et pouvant éditer le fichier NOTES.INI de celui-ci peut configurer ce paramètre NOTES.INI. Ce paramètre ne peut pas être défini à l'aide de la console du serveur, ni de la console à distance, ni depuis le document Serveur.
Options de gestion du mode administrateur avec accès total
Il existe différentes façons de donner un accès complet à un administrateur.
Tâches associées Attribution de l'accès à Web Administrator à d'autres administrateurs
Référence associée Server_Restricted