Wechseln Sie zur Ansicht "Datenbank-ACL-Analyse – nach Ausnahme":


Datenbanken werden nach Ausnahmen kategorisiert - eine mögliche Kategorie ist "- ACL-Einträge, die sich auf eine Nur-Mail-Gruppe beziehen -":



Wenn eine solche Kategorie nach einem Scan nicht angezeigt wird, enthält keine der gescannten Datenbank-ACLs eine Nur-Mail-Gruppe.

Wenn einer Datenbank-ACL eine Nur-Mail-Gruppe hinzugefügt wird, erhalten die Mitglieder dieser Gruppe über diesen ACL-Eintrag KEINEN Zugriff auf die Datenbank. Dies kann dazu führen, dass eine Gruppe von Benutzern nicht so viel Zugriff hat, wie sie sollte, oder noch schlimmer, sie haben mehr Zugriff, als sie sollten. Wenn beispielsweise eine Nur-Mail-Gruppe verwendet wird, um anzugeben, dass eine Gruppe Folgendes haben soll: kein Zugang zu einer Datenbank, ignoriert die Datenbank-ACL diesen Eintrag und Benutzer haben möglicherweise trotzdem Zugriff!


Beachten Sie, dass Ausnahmen aus dieser Ansicht nicht gelöscht werden, wenn sie in der jeweiligen Datenbank aufgelöst werden – sie bleiben in der SecurityInsider Datenbank mit Datums-/Zeitstempel des letzten Auftretens des Problems zu Dokumentationszwecken; Sie können (alle oder ausgewählte) Ausnahmedokumente einfach manuell löschen, wenn Sie keine Historie von (bestimmten) Ausnahmen führen möchten.