「データベースACL分析–例外による」ビューに移動します。


データベースは例外によって分類されます-考えられるカテゴリのXNUMXつは、「-メールのみのグループを参照するACLエントリ-」です。



スキャン後にそのようなカテゴリが表示されない場合は、スキャンされたデータベースACLのいずれにもメール専用グループが含まれていません。

メールのみのグループがデータベースACLに追加された場合、そのグループのメンバーは、そのACLエントリを介したデータベースへのアクセスを許可されません。 これにより、ユーザーのグループが想定されているほど多くのアクセス権を持たない場合や、さらに悪いことに、ユーザーが本来よりも多くのアクセス権を持っている場合が発生する可能性があります。 たとえば、メールのみのグループを使用して、グループに アクセスなし データベースに対して、データベースACLはそのエントリを無視し、ユーザーはとにかくアクセスできる可能性があります。


例外がそれぞれのデータベースで解決された場合、例外はこのビューからクリアされないことに注意してください-それらは SecurityInsider 文書化の目的で、問題が最後に発生した日時の日付/タイムスタンプを含むデータベース。 (特定の)例外の履歴を保持したくない場合は、(すべてまたは選択した)例外ドキュメントを手動で削除するだけです。