【发布时间】:2011-05-27 05:45:50
【问题描述】:
使用mdw安全时,用户和组存储在system.mdw中,权限存储在mdb文件中。
如果我为组分配了权限,当我想撤销一个用户的权限时,我可以将用户从组中删除。但是如果用户保留以前的 system.mdw 文件,他仍然可以访问 mdb 文件。
如何解决这个问题。
【问题讨论】:
标签: security ms-access ms-access-2003
使用mdw安全时,用户和组存储在system.mdw中,权限存储在mdb文件中。
如果我为组分配了权限,当我想撤销一个用户的权限时,我可以将用户从组中删除。但是如果用户保留以前的 system.mdw 文件,他仍然可以访问 mdb 文件。
如何解决这个问题。
【问题讨论】:
标签: security ms-access ms-access-2003
没有什么好的方法可以做到这一点。在 NTFS 安全性中,DENY 权限取代 ALLOW,但在 Jet 用户级安全性中,它不会。因此,只要用户仍然是对该对象具有权限的任何组的成员,就无法拒绝用户对该对象的权限。
唯一的解决方案是分发更新的工作组文件。通常,多用户应用程序将共享一个工作组文件,与后端数据文件存储在同一位置,因此根本没有问题。但是,我见过在本地存储工作组文件效率更高的情况。在这种情况下,您必须想出一种更新工作组文件的机制。 Tony Toews Front-End Updater 就是这样一种解决方案。
【讨论】: