OVH Cloud OVH Cloud

[WSS 2003] - Pb de sécurité

5 réponses
Avatar
MLO
Bonjour

Je viens de m'apercevoir sur mon site de production qu'un utilisateur de
type COLLABORATEUR peut supprimer de l'affichage une webpart de type biblio
de docs.

Il suffit de cliquer sur l'option MODIFIER LE COMPOSANT WEBPART dans le menu
déroulant de la WP puis de choisir SUPPRIMER dans le menu déroulant qui suit.

Est ce normal ?

5 réponses

Avatar
Renaud Comte
Il semble que votre collaborateur a aussi des droits de web designer ...

il ne serait pas dans un groupe NT affecte comme admin ou designer voir admin
local

Voila voila

Renaud Comte [MVP]
--------------------------------------
http://blogs.developpeur.org/themit/
http://blog.spsclerics.com/

Bonjour

Je viens de m'apercevoir sur mon site de production qu'un utilisateur
de type COLLABORATEUR peut supprimer de l'affichage une webpart de
type biblio de docs.

Il suffit de cliquer sur l'option MODIFIER LE COMPOSANT WEBPART dans
le menu déroulant de la WP puis de choisir SUPPRIMER dans le menu
déroulant qui suit.

Est ce normal ?



Avatar
Julien Bakmezdjian [MS]
Bonjour,

En fait, il me semble bien qu'un collaborateur a le droit de définir sa vue
privée... Donc d'ajouter/supprimer/modifier des Web parts sur sa page...
Mais cela n'affecte pas la vue partagée qu'il n'a pas le droit de modifier
elle.

Cordialement,

Julien Bakmezdjian

"Renaud Comte" wrote in message
news:
Il semble que votre collaborateur a aussi des droits de web designer ...

il ne serait pas dans un groupe NT affecte comme admin ou designer voir
admin local

Voila voila

Renaud Comte [MVP]
--------------------------------------
http://blogs.developpeur.org/themit/
http://blog.spsclerics.com/

Bonjour

Je viens de m'apercevoir sur mon site de production qu'un utilisateur
de type COLLABORATEUR peut supprimer de l'affichage une webpart de
type biblio de docs.

Il suffit de cliquer sur l'option MODIFIER LE COMPOSANT WEBPART dans
le menu déroulant de la WP puis de choisir SUPPRIMER dans le menu
déroulant qui suit.

Est ce normal ?







Avatar
MLO
Bonjour

Merci pour votre réactivité mais je viens de refaire le test avec un nouveau
utilisateur créé de toute pièces dans mon ACTIVE DIRECTORY et j'ai le même
problème.

L'utilisateur que je décrivais dans mon message lecteur est uniquement
lecteur de certains sites et collaborateur sur ce site en question.

Je vais refaire le test sur un autre site mais je commence à m'inquiéter
sérieusement.

Quelqu'un pourrais t'il faire le test chez lui ?

Merci d'avance

"MLO" a écrit :

Bonjour

Je viens de m'apercevoir sur mon site de production qu'un utilisateur de
type COLLABORATEUR peut supprimer de l'affichage une webpart de type biblio
de docs.

Il suffit de cliquer sur l'option MODIFIER LE COMPOSANT WEBPART dans le menu
déroulant de la WP puis de choisir SUPPRIMER dans le menu déroulant qui suit.

Est ce normal ?


Avatar
Julien Bakmezdjian [MS]
Bonjour,

Je pense que mon message précédent répond à votre question...

Cordialement,

Julien Bakmezdjian


"MLO" wrote in message
news:

Bonjour

Merci pour votre réactivité mais je viens de refaire le test avec un
nouveau
utilisateur créé de toute pièces dans mon ACTIVE DIRECTORY et j'ai le même
problème.

L'utilisateur que je décrivais dans mon message lecteur est uniquement
lecteur de certains sites et collaborateur sur ce site en question.

Je vais refaire le test sur un autre site mais je commence à m'inquiéter
sérieusement.

Quelqu'un pourrais t'il faire le test chez lui ?

Merci d'avance

"MLO" a écrit :

Bonjour

Je viens de m'apercevoir sur mon site de production qu'un utilisateur de
type COLLABORATEUR peut supprimer de l'affichage une webpart de type
biblio
de docs.

Il suffit de cliquer sur l'option MODIFIER LE COMPOSANT WEBPART dans le
menu
déroulant de la WP puis de choisir SUPPRIMER dans le menu déroulant qui
suit.

Est ce normal ?




Avatar
MLO
Bonjour

Mon pb persite tjs ; j'ai bien compris vos différentes explications mais mon
cas est hyper simple et rien à voir avec les vues persos.

L'admin crée une bibio sur un site, le contributeur B la supprime et plus
personne ni l'admin ni B ni le lecteur A ne le voit plus : donc rien a voir
avec les vues perso.

Par contre je m'apercois que ce phénomène ne se produit que sur mes anciens
sites (créés à l'époque avec WSS2003 SP1), depuis j'ai passé le SP2 pour SPS
et WSS et que sur les nouveaux sites mis en prod après le SP2, tout marche
bien.

Ne serait ce pas un bug du SP1 ?

Si oui comment récupérer mes anciens sites ?

Je suis en train de tester un backup / restore via STSADM sur un site qui
présente le pb pour voir s'il me remet d'aplomb le site.

Petite Question : comment savoir dans quelle version de pack se trouve WSS
et SPS car j'ai 2 serveurs de test et 1 de prod et j'ai du mal à m'y
retrouver.

Merci d'avance

"MLO" a écrit :

Bonjour

Je viens de m'apercevoir sur mon site de production qu'un utilisateur de
type COLLABORATEUR peut supprimer de l'affichage une webpart de type biblio
de docs.

Il suffit de cliquer sur l'option MODIFIER LE COMPOSANT WEBPART dans le menu
déroulant de la WP puis de choisir SUPPRIMER dans le menu déroulant qui suit.

Est ce normal ?