保護


管理者のアクセス権を制限する
組織内の各種管理者のさまざまなアクセスレベルを指定できます。たとえば、一部の人間にだけ「システム管理者」のアクセス権を与え、自チームの全管理者はデータベース管理者として指定する場合もあります。

このタスクについて

管理者のアクセス権は、階層的に付与されます。権限の階層は、次のようになります。


各フィールドにユーザーを個別に指定する必要はありません。最上位レベルの管理者アクセス権にユーザーを追加すると、階層内で下位にリストされているすべての権限が自動的にそのユーザーに付与されます。

管理者のアクセス権を制限するには

手順

1. IBM Domino Administrator で [設定] タブをクリックし、サーバー文書を開きます。

2. [セキュリティ] タブをクリックします。

3. [管理者] セクションで、以下のフィールドに入力し、文書を保存します。それらのすべてのフィールドで、各階層名、グループ、ワイルドカード (*/Sales/Renovations など) を指定できます。複数のエントリを指定する場合は、それぞれのエントリをカンマで区切ります。


タスクの結果

注意: サーバー文書の [セキュリティ] タブの [フルアクセスアドミニストレーター]、[管理者]、[データベース管理者] フィールドにリストされた管理者は、データベース ACL 内で管理者としてリストされていなくても、該当サーバー上の任意のデータベースを削除できます。

フルアクセスアドミニストレーター

このタスクについて

フルアクセスアドミニストレーターは、サーバーに対して最上位レベルの管理アクセス権を持ちます。フルアクセスアドミニストレーターの場合は、IBM Notes クライアントをサーバー上でローカルに実行する必要がありません。フルアクセスアドミニストレーターを設定すると、データベース ACL の管理者だけが組織を離れた場合に発生する可能性のある、アクセス制御に関する問題点を解決できます。

フルアクセスアドミニストレーターには、次の権限があります。


フルアクセスアドミニストレーターモードを有効にする

このタスクについて

管理者は、フルアクセスアドミニストレーターモードで作業するには、次の条件を満たす必要があります。


フルアクセスアドミニストレーターモードが有効になっている場合は、クライアントのウィンドウタイトル、タブタイトル、ステータスバーを見るとそれが分かります。そのため、ユーザーは、自分が最上位レベルの権限でサーバーにアクセスしていることが分かり、注意して処理を実行する必要があることを認識できます。

管理者が Administrator クライアントでフルアドミニストレーションモードを有効にすると、そのモードは IBM Domino Designer と IBM Notes クライアントでも有効になります。 フル管理者アクセスが有効である場合、ウィンドウのタイトル、タブのタイトル、ステータスバーにもそれが反映されます。

ユーザーがフルアクセスアドミニストレーターモードに切り替えても、サーバー文書内にリストされていなければ、フルアクセス権を持つことを拒否されます。その場合は、ステータスバーとサーバーコンソールにメッセージが出力されます。クライアントはフルアクセスモードになりますが、ユーザーは該当するサーバーに対してフル管理者アクセス権を持ちません。ユーザーがサーバーを切り換えようとすると、新しいサーバーのサーバー文書に照らしてそのユーザーのアクセス権がチェックされます。

フルアクセスアドミニストレーター機能を無効にする

NOTES.INI ファイル内で SECURE_DISABLE_FULLADMIN = 1 と設定すると、[フルアクセスアドミニストレーター] フィールドを無効にすることができます。この設定により、フルアクセスアドミニストレーター権限が無効になり、サーバー文書内の該当フィールドにリストされているすべての名前が無効になります。サーバーに物理的にアクセスしてそのサーバーの NOTES.INI ファイルを編集できるユーザーのみが、NOTES.INI ファイル内のこのパラメータを設定することができます。 このパラメータは、サーバーコンソールやリモートコンソールを使用して設定したり、サーバー文書内で設定することはできません。

フルアクセスアドミニストレーター機能を管理するためのオプション

このタスクについて

フルアクセスアドミニストレーター権限は、次のようないくつかの方法で付与することができます。


この機能がどのように使用されているのかを、次のようにしてトラッキングすることもできます。
関連概念
サーバーコントローラと Domino コンソール

関連タスク
Web サーバー管理クライアントに管理者のアクセス権を追加する

関連資料
Server_Restricted