• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    PETVALSharepoint & Foundation :: MOSS & WSS :: Project :: FAST, Search :: ...a cela tahle aplikacni rodinka Sharepoint / Teams / Viva / SPFx / Copilot...a cela tahle aplikacni rodinka
    ARIAEL
    ARIAEL --- ---
    HASH: Precist nevim :) Ted se mi totiz stejnym zpusobem povedlo rozchodit jednu site kde ve zprostredkovateli overeni meli nastavene blbosti...
    Tech zprostredkovatelu si muzes nastavit vic, defaultne se tvori jen jeden nastaveny podle toho jakou autentizaci si volis pri instalaci (NTLM/kerberos)...
    Ale muzes si tam udelat i LDAP dotazy a nebo tu anonymous (nezkousel jsem to).

    A potom zkusit vytvorit treba subsite kde by pristup ridil tenhle druhy provider.

    Imho by to mohlo zafungovat tak ze vsude normalne bezi plna autorizace a jen v te subsite bude anonymous
    TENCOKACISTROMY
    TENCOKACISTROMY --- ---
    HASH: neni to jedno. Na knihovny muzes aplikovat restrikce i kdyz na site povolis anonymni pristup. Na obycejny stranky (co ja vim), tak ne.

    HASH: tak to uz asi posunuli dal. uz nejakou tu dobu jsem to nastesti nemusel resit :)
    HASH
    HASH --- ---
    TENCOKACISTROMY: imho pekne na picu, protoze kdyz jsem s tim zacal experimentovat, tak po me MSIE zacal chtit heslo pro kazdou picovinu na strance zvlast

    ARIAEL: wow...co si mam precist, abych tohle pochopil a dokazal aplikovat ? Jeden z dalsich questu tady mam overovani casti WSS proti LDAPu...
    HASH
    HASH --- ---
    TENCOKACISTROMY: to je snad jedno ne ?

    nakonec to byl asi lama dotaz, protoze ve chvili kdy se povoli Anon ve WSS administraci na serveru, tak uz se da resit zvlast pro List and Libraries, pokud je pro site v site settings taky povolen.

    Tohle jsem nakonec poslal sefovi, pokud by to nekoho zajimalo hloubeji :

    Ahoj,

    1) Anonymous jako volba se vubec musi povolit pro cely WSS. Pro Skills jsem to udelal podle http://weblogs.asp.net/bsimser/archive/2006/09/25/Enabling-anonymous-access-in-SharePoint-2007.aspx
    2) Pak si musis vybrat, zda-li chces spis povolovat nebo spis zakazovat jednotlive stranky. Na Home konkretniho site vlezt do Site Actions – Site Settings – Advanced Permissions – Settings (pokud nevidis, je potreba nejdriv porusit dedeni z WSS pres Actions – Edit ) – Anonymous Acces – a vybrat si Lists and Libraries (budes spise povolovat) nebo Entire Web Site (budes spise zakazovat). V pripade List and Libraries neni defaultne povoleny nic, tudiz pri anonymousovi nic neuvidis. Entire web site se projevi ihned a je videt vsechno.
    3) Site Actions – Site Settings – Site Libraries and Lists – Customize „vybersi“ – Permissions for this „vybersi“ - Settings (pokud nevidis, je potreba nejdriv porusit dedeni ze site pres Actions – Edit ) – Anonymous Access – View Items

    Doporucoval bych spis povolovat nez zakazovat (List and Libraries v kroku 2.), protoze tim zachovame dedeni prav v neanonymous castech sajtu.
    TENCOKACISTROMY
    TENCOKACISTROMY --- ---
    ARIAEL: jeste existuje takovej jeden workaround, kdy na dotycnou stranku strcis webpartu, ke ktery nema anonymous prava. pak se nezobrazi cela stranka (nebo aspon za mejch casu to tak bejvalo)
    ARIAEL
    ARIAEL --- ---
    HASH: Napada me zkusit si zalozit "dalsiho" zprostredkovatele overeni nastaveneho na anonymous a te dane casti site nastavit ze se overuje proti tomu druhemu zprostredkovateli...
    TENCOKACISTROMY
    TENCOKACISTROMY --- ---
    HASH: A co konkretne je "i tam, kde by byt nemeli" ? Knihovny? Stranky?
    HASH
    HASH --- ---
    Potreboval bych cast jednoho site zprovoznit pro anonymni pristup - bez hesla.

    WSS se mi autentifikuje proti Active Directory, ke kteremu nemam admin prava na pridavani uzivatelu.

    Pokud ve WSS zprovoznim Anonymous access pro cely site (coz jde), lezou mi uzivatele i tam, kde by byt nemeli a neumim je omezit. Nemate nekdo napad, jak to jednoduse udelat ?
    PETVAL
    PETVAL --- ---
    ARIAEL: mel by ti stacit oficialni MS argument - prime upravy SQL dostanou produkt do nepodporovaneho stavu. vse ma jit pres API :)
    ARIAEL
    ARIAEL --- ---
    KERRAY: Ja to mit na rozhodovani tak nevaham :) Imho snazit se to vymyslet od zakladu je dost neefektivni :)


    PETVAL: Tohle taky vypada dobre... Asi udelam vypravu za SQLkarema a dostanou male bicovani :)
    PETVAL
    PETVAL --- ---
    ARIAEL: jde vyuzit i Business Data Catalog

    Yes, Virginia, you can write through the BDC
    http://bilbroblog.com/sharepoint/yes-virginia-you-can-write-through-the-bdc/
    KERRAY
    KERRAY --- ---
    ARIAEL: a jejej... az to budete mit rozbity, a budete to chtit udelat poradne, tak dej vedet ,p
    ARIAEL
    ARIAEL --- ---
    TENCOKACISTROMY: No ja si to myslim taky, ale znas to, lidi co jsou zvykli na ciste napsane SQL se tezko smiruji s tim jak funguje MOSS...
    Sice se mu dari vyrabet objekty atd, ale bez validnich vazeb coz je spatne...
    TENCOKACISTROMY
    TENCOKACISTROMY --- ---
    ARIAEL: btw. MS obecne silne nedoporucuje primej zapis do jejich datovejch struktur (at uz souboru nebo databazi). A obecne receno to ma smysl, pac nikdy nevis s jakym updatem tam neco zmenej, a ty to pak svym zasahem rozbijes :/.
    ARIAEL
    ARIAEL --- ---
    TENCOKACISTROMY: Jj dik, dam mu to...
    ARIAEL
    ARIAEL --- ---
    Mel by jsem jeden dotaz - kolega tady resi jak nejlepe dostat data (ukoly) z jednoho programu (MySQL, libovolne upravitelny zdroj a format dat) do Project serveru (typicky vykazane hodiny atd)...
    Prozatim to zkousel primym zapisem do PWA databazi, ale me to prijde jako dost odvazne reseni. Predpokladam ze existuje nejake API jak zavolat spise funkce projectu/sharepointu s parametrama jednotliveho ukolu tak aby ty zapisy do databazi a vytvoreni spravnych vazeb ukolu/zdroju atd udelal sam a korektne...

    Existuje neco takoveho? Nejake navedeni?
    TENCOKACISTROMY
    TENCOKACISTROMY --- ---
    RAMON23: No, pokud uz ted mas moznost deploymentu na dotycny server, tak si muzes udelat webpartu, ktera se pokusi nacist obsah naloadovanych assembly, a ty si stahnout. Nicmene dotycna webparta bude muset bezet prihlasena pod uctem s dostatecnym opravnenim k provadeni takovejch veci.
    RAMON23
    RAMON23 --- ---
    TENCOKACISTROMY: na tom uz se pracuje, akorat mi to bude trvat pekne dlouho nez to nastahuju - chtel jsem si akorat ulehcit zivot :)
    TENCOKACISTROMY
    TENCOKACISTROMY --- ---
    RAMON23: Tak si nekam (treba do virtual pc) nainstaluj WSS/MOSS (podle toho co chces) a vytahni si ty assembly z GAC.

    Pokud mas na mysli, zda jako obycejny uzivatel mas pristup k binarkam WSS/MOSS, tak odpoved zni "ne". Teda alespon v tom pevne doufam, pac pokud ano, tak to je bezpecnosti dira jak vrata do stodoly :)
    Kliknutím sem můžete změnit nastavení reklam