Security for SharePoint rozwiązań
Visual Studiozawiera następujące funkcje pomagające w zwiększeniu bezpieczeństwa aplikacji SharePoint.
Bezpieczny wpisów kontroli
Każdy element projektu programu SharePoint są tworzone w Visual Studio ma Bezpieczny wpisów kontroli właściwość, która reprezentuje bezpiecznym kontroluje kolekcji.Jego bezpieczny właściwości podrzędnych umożliwia określenie formantów, które uważasz za bezpieczne.Aby uzyskać więcej informacji, zobacz Opakowanie i informacje dotyczące wdrażania w elementy projektu i Określając bezpieczne składniki Web Part.
Atrybut AllowPartiallyTrustedCallers
Domyślnie tylko aplikacje, które są w pełni zaufane runtime zabezpieczenia dostępu kodu (CAS) systemu można uzyskać zestaw udostępnionych kod zarządzany.Znakowanie całkowicie zaufanych zestawów AllowPartiallyTrustedCallers atrybut pozwala częściowo zaufanych zestawów do niego dostęp.
Dodaje atrybut AllowPartiallyTrustedCallers dowolne rozwiązanie programu SharePoint, który nie jest wdrożony system globalna pamięć podręczna zestawów (GAC).Obejmuje to rozwiązania w trybie piaskownicy lub rozwiązania wdrożone w katalogu Bin aplikacji SharePoint.Aby uzyskać więcej informacji, zobacz w wersji 1 zmiany dotyczące zabezpieczeń firmy Microsoft.NET Framework i Rozmieszczanie składników Web Part w programie SharePoint Foundation.
Safe przed właściwość skryptu
Skrypt iniekcji jest wstawianie potencjalnie niebezpiecznego oprogramowania do kontroli lub strony sieci Web.Aby ułatwić ochronę witryn programu SharePoint 2010 przed uruchomienie skryptu, współpracowników, wyowietlenie lub Edycja składników Web Part lub ich właściwości domyślnie.To zachowanie jest kontrolowane przez atrybut SafeControl, o nazwie SafeAgainstScript.W Visual Studio, ustawić ten atrybut w elemencie projektu Bezpieczny wpisów kontroli GLOBALMENU Bezpieczny skrypt przeciwko.Aby uzyskać więcej informacji, zobacz Opakowanie i informacje dotyczące wdrażania w elementy projektu i Jak: znak formantów formanty jako bezpieczne.
Vista i kontrola konta użytkownika systemu Windows 7
Windows Vistai Windows 7 włączenie funkcji zabezpieczeń, znane jako Kontrola konta użytkownika (UAC).Opracowanie rozwiązań programu SharePoint w Visual Studio na Windows Vista i Windows 7 systemów, Kontrola konta użytkownika wymaga, aby uruchomić Visual Studio jako administrator systemu.Z Start menu, otwórz menu skrótów dla Visual Studio, a następnie wybierz polecenie Uruchom jako administrator.
Aby skonfigurować Visual Studio skrót do zawsze Uruchom jako administrator, otwórz menu skrótów, wybierz Właściwości, wybierz Zaawansowane przycisk w Właściwości okno dialogowe, a następnie wybierz Uruchom jako administrator pole wyboru.
Aby uzyskać więcej informacji, zobacz Opis i konfigurowanie kontroli konta użytkownika w systemie Windows Vista.i Kontrola konta użytkownika systemu Windows 7.
Uwagi dotyczące uprawnień programu SharePoint
Opracowanie rozwiązań SharePoint, musi mieć wystarczające uprawnienia do uruchomienia i debugowania rozwiązań programu SharePoint.Aby przetestować rozwiązanie programu SharePoint, należy wykonać następujące kroki w celu zapewnienia, że masz odpowiednie uprawnienia:
Dodaj konto użytkownika administratora systemu.
Dodaj konto użytkownika jako administratora farmy programu SharePoint server.
W administracji centralnej programu SharePoint 2010, wybierz opcję Zarządzanie grupy administratorów farmy link.
Na Administratorzy farmy wybierz Nowa opcji menu
Dodaj konto użytkownika do grupy WSS_ADMIN_WPG.
Dodatkowe środki bezpieczeństwa
Aby uzyskać więcej informacji na temat kwestii bezpieczeństwa zobacz poniżej.
Visual Studio zabezpieczeń
Zabezpieczenia programu SharePoint
Administracja programu SharePoint Foundation i zabezpieczenia
Zabezpieczanie składników Web Part w programie SharePoint Foundation
Poprawy zabezpieczenia aplikacji sieci Web: Threats and Countermeasures
Zabezpieczenia ogólne
Zobacz też
Koncepcje
Wymagania dotyczące rozwiązań programu SharePoint