Los usuarios sin derechos de administrador local abren TODOS los documentos de SharePoint en modo de solo lectura, independientemente de los permisos de SharePoint. ¿Por qué?

Los usuarios sin derechos de administrador local abren TODOS los documentos de SharePoint en modo de solo lectura, independientemente de los permisos de SharePoint. ¿Por qué?

Tengo un dominio de Windows Server 2003 que ejecuta Sharepoint MOSS 2007 SP1 v12.0.0.6219. Mi problema es que todos los usuarios del dominio que carecen de derechos de administrador local en la máquina que utilizan actualmente abren todos los documentos en modo de sólo lectura.

Obviamente, esto es un problema para mí, ya que necesito que los usuarios puedan cambiar los documentos durante el proceso de pago. No estoy dispuesto a otorgar derechos de administrador local a todos los usuarios por razones obvias de seguridad.

Los administradores de dominio, los usuarios avanzados y los usuarios a los que se les otorgan derechos de administrador local para el cuadro pueden realizar esta tarea sin ningún comportamiento anormal.

He buscado extensamente en Google este problema y no puedo encontrar soluciones que funcionen.

Intenté agregar una clave de registro de: HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Common\Internet\OpenDocumentsReadWriteWhileBrowsing a '1' como se sugiere aquí: spsstuff.blogspot.com/2006/07/office-2003-documents-open- in-read.html pero ese cambio no funcionó.

También intenté localizar una clave de: HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Office que se analiza en este artículo: www.tech-archive.net/Archive/SharePoint/microsoft.public.sharepoint.portalserver/2006-08/msg00458. html pero no existe en mis sistemas.

No estoy seguro de qué otra información puedo proporcionar que sea útil, pero cualquier ayuda o aplicación táctica del sentido común sería MUY apreciada.

Respuesta1

Como probablemente sepa, al hacer clic en el archivo, este se descarga en la máquina local y se abre desde el sistema de archivos. Dependiendo de cómo se abra el documento desde el navegador y del sistema operativo del cliente utilizado, hay algunos lugares donde se podría copiar el archivo y el usuario necesitará acceso de escritura a esos lugares.

Si simplemente abren el archivo y no lo guardan en su carpeta de borradores local, se copiará a:

  • C:\Users\_nombre de usuario_\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO (Windows Vista)
  • C:\Documentos y configuraciones\_nombre de usuario_\Configuración local\Archivos temporales de Internet\Content.MSO (Windows XP)

Si retiran el archivo y eligen la opción 'Usar carpeta de borradores local', se copiará a:

  • C:\Usuarios\_nombre de usuario_\Documentos\Borradores de SharePoint (Windows Vista)
  • C:\Documentos y configuraciones\_nombre de usuario_\Mis documentos\Borradores de SharePoint (Windows XP)

¿Puedes comprobar que, como usuario final, puedes crear archivos en estas ubicaciones? Es posible que deba ir al símbolo del sistema de Archivos temporales de Internet e ingresar un comando como:

escriba Prueba>prueba.tmp

Por cierto, la clave de registro OpenDocumentsReadWriteWhileBrowsing no debería tener ningún efecto en un sitio de SharePoint, segúnKB 870853. Comportamiento 'por diseño'.

Respuesta2

Bien, aquí está la solución simple, aunque no tan obvia.

Probé todas las sugerencias, me aseguré de que existieran permisos para el usuario en todas las carpetas, etc.

Ejecutamos un script para eliminar por completo la política de seguridad local, reiniciamos la máquina para que las políticas de dominio prevalecieran y eso solucionó el problema.

No tenemos idea de por qué estas políticas locales sólo estaban causando problemas en los Dell, ni pudimos encontrar la regla o política específica que fue la "única" culpable.

Gracias por la ayuda Alex, pero ni siquiera creo que ESTO deba calificar como una respuesta.

información relacionada