保護
このタスクについて
管理者のアクセス権は、階層的に付与されます。権限の階層は、次のようになります。
管理者のアクセス権を制限するには
手順
1. IBM Domino Administrator で [設定] タブをクリックし、サーバー文書を開きます。
2. [セキュリティ] タブをクリックします。
3. [管理者] セクションで、以下のフィールドに入力し、文書を保存します。それらのすべてのフィールドで、各階層名、グループ、ワイルドカード (*/Sales/Renovations など) を指定できます。複数のエントリを指定する場合は、それぞれのエントリをカンマで区切ります。
表 1. 管理者アクセスの説明
注: Domino 6.0 以降では、サーバーへのアクセス制限に NOTES.INI 変数 Server_Restricted が使用されている場合、管理者は依然としてサーバー上のデータベースを開くことができます。
この管理者は、サーバーの動作に影響を与えるコマンドを発行することはできません。
コマンドの種類と範囲は、サーバーのオペレーティングシステムにより異なります。たとえば、Linux™ サーバーの管理者は Linux コマンドのみを発行できます。
注: この機能では、 Domino サーバーコントローラをサーバーマシンで実行する必要があります。
たとえば、限定システム管理者に UNIX の印刷キューを管理させる場合もあります。その場合は、印刷キュー管理用の UNIX コマンドをこのフィールドに入力します。[限定システム管理者] フィールドに入力した名前のユーザーがアクセスできるのは、このフィールドにリストされるコマンドだけです。
注意: サーバー文書の [セキュリティ] タブの [フルアクセスアドミニストレーター]、[管理者]、[データベース管理者] フィールドにリストされた管理者は、データベース ACL 内で管理者としてリストされていなくても、該当サーバー上の任意のデータベースを削除できます。
フルアクセスアドミニストレーター
フルアクセスアドミニストレーターは、サーバーに対して最上位レベルの管理アクセス権を持ちます。フルアクセスアドミニストレーターの場合は、IBM Notes クライアントをサーバー上でローカルに実行する必要がありません。フルアクセスアドミニストレーターを設定すると、データベース ACL の管理者だけが組織を離れた場合に発生する可能性のある、アクセス制御に関する問題点を解決できます。
フルアクセスアドミニストレーターには、次の権限があります。
注: フルアクセスアドミニストレーターの ACL のロールは、手動で有効にする必要があります。
注: フルアクセスアドミニストレーターは、暗号化されているデータへのアクセスを許可しません。パブリックキーを使用して暗号化されている文書の暗号化解除には、指定のユーザーのプライベートキーが必要です。同様に、シークレットキーを使用して暗号化されている文書の暗号化解除には、シークレットキーが必要です。
管理者は、フルアクセスアドミニストレーターモードで作業するには、次の条件を満たす必要があります。
管理者が Administrator クライアントでフルアドミニストレーションモードを有効にすると、そのモードは IBM Domino Designer と IBM Notes クライアントでも有効になります。 フル管理者アクセスが有効である場合、ウィンドウのタイトル、タブのタイトル、ステータスバーにもそれが反映されます。
ユーザーがフルアクセスアドミニストレーターモードに切り替えても、サーバー文書内にリストされていなければ、フルアクセス権を持つことを拒否されます。その場合は、ステータスバーとサーバーコンソールにメッセージが出力されます。クライアントはフルアクセスモードになりますが、ユーザーは該当するサーバーに対してフル管理者アクセス権を持ちません。ユーザーがサーバーを切り換えようとすると、新しいサーバーのサーバー文書に照らしてそのユーザーのアクセス権がチェックされます。
フルアクセスアドミニストレーター機能を無効にする
NOTES.INI ファイル内で SECURE_DISABLE_FULLADMIN = 1 と設定すると、[フルアクセスアドミニストレーター] フィールドを無効にすることができます。この設定により、フルアクセスアドミニストレーター権限が無効になり、サーバー文書内の該当フィールドにリストされているすべての名前が無効になります。サーバーに物理的にアクセスしてそのサーバーの NOTES.INI ファイルを編集できるユーザーのみが、NOTES.INI ファイル内のこのパラメータを設定することができます。 このパラメータは、サーバーコンソールやリモートコンソールを使用して設定したり、サーバー文書内で設定することはできません。
フルアクセスアドミニストレーター機能を管理するためのオプション
フルアクセスアドミニストレーター権限は、次のようないくつかの方法で付与することができます。
関連タスク Web サーバー管理クライアントに管理者のアクセス権を追加する
関連資料 Server_Restricted