1

在我們的SharePoint 2010企業內部公司網站中,我們有一個SharePoint管理組,比如說CompanySP_Admin。我們創建了一個「完全控制權限級別」,這是SharePoint權限級別(如MSDN here中所述)。SharePoint 2010 - 如何限制其他用戶向其他用戶或組分配「完全控制權限級別」

如上面MSDN文章的最後一節所述,用戶可以將此權限級別分配給其他用戶或組。我們只希望CompanySP_Admin組的成員能夠將此權限級別分配給其他用戶或組。我們怎樣才能做到這一點?

謝謝。

回答

1

你不能。 SharePoint使用自主訪問控制,這就是它的方式。我不會認爲這不是嚴重的煩人 - 事實上,這是我十年SharePoint諮詢中客戶最常問到的問題之一。

也就是說,你真正需要做的是弄清楚這些其他組是否真的需要完全控制。仔細觀察各種權利並重新審視需求 - 我敢打賭,他們實際上並不需要完全控制,只是貢獻者加上一些額外的權利。如果他們確實需要全面控制,那麼這是一個培訓問題,並遵循公司制定的政策。

+0

您是否可以創建一個事件接收器來偵聽要分配的特定權限級別,並取消是否由任何不屬於管理員組的成員完成的事件接收器? –

+0

好吧,事件接收器連接到列表。他們不會爲任意容器(如sharepoint組)啓動。如果你確實想要這樣做,你應該使用MSQQL觸發器在數據庫中監視它,但這大部分都是未公開的。 – x0n

+0

這不是一個任意的對象。大多數evrything存儲在SharePoint中的列表中,包括組,用戶,權限集等。這只是查找列表的問題。人員和組存儲在稱爲用戶信息列表的列表中。 –