로컬 관리자 권한이 없는 사용자는 공유 포인트 권한에 관계없이 읽기 전용 모드로 모든 공유 포인트 문서를 엽니다. 왜?

로컬 관리자 권한이 없는 사용자는 공유 포인트 권한에 관계없이 읽기 전용 모드로 모든 공유 포인트 문서를 엽니다. 왜?

Sharepoint MOSS 2007 SP1 v12.0.0.6219를 실행하는 Window Server 2003 도메인이 있습니다. 내 문제는 현재 사용되는 컴퓨터에 대한 로컬 관리자 권한이 없는 도메인의 모든 사용자가 모든 문서를 읽기 전용 모드로 여는 것입니다.

사용자가 체크아웃 프로세스를 통해 문서를 변경할 수 있어야 하므로 이는 분명히 문제입니다. 나는 명백한 보안상의 이유로 모든 사용자에게 로컬 관리자 권한을 포괄적으로 부여하고 싶지 않습니다.

도메인 관리자, 고급 사용자 및 상자에 대한 로컬 관리자 권한이 부여된 사용자는 비정상적인 동작 없이 이 작업을 수행할 수 있습니다.

이 문제를 광범위하게 검색했지만 작동하는 해결책을 찾을 수 없습니다.

여기에 제안된 대로 HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Common\Internet\OpenDocumentsReadWriteWhileBrowsing의 레지스트리 키를 '1'로 추가해 보았습니다. spsstuff.blogspot.com/2006/07/office-2003-documents-open- in-read.html이지만 해당 변경 사항이 작동하지 않았습니다.

또한 이 문서(www.tech-archive.net/Archive/SharePoint/microsoft.public.sharepoint.portalserver/2006-08/msg00458)에서 논의된 HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Office의 키를 찾으려고 시도했습니다. html이지만 내 시스템에는 존재하지 않습니다.

제가 제공할 수 있는 다른 정보가 도움이 될지는 잘 모르겠지만 상식에 따른 도움이나 전술적 적용은 대단히 감사하겠습니다.

답변1

아마도 알고 계시겠지만, 파일을 클릭하면 해당 파일이 로컬 컴퓨터에 다운로드되고 파일 시스템에서 열립니다. 브라우저와 사용된 클라이언트 OS에서 문서를 여는 방법에 따라 파일을 복사할 수 있는 위치가 몇 군데 있으며 사용자는 이러한 위치에 대한 쓰기 권한이 필요합니다.

단순히 파일을 열고 로컬 초안 폴더로 체크아웃하지 않으면 다음 위치로 복사됩니다.

  • C:\Users\_username_\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO(Windows Vista)
  • C:\Documents and Settings\_username_\Local Settings\Temporary Internet Files\Content.MSO(Windows XP)

파일을 체크아웃하고 '로컬 초안 폴더 사용' 옵션을 선택하면 다음 위치에 복사됩니다.

  • C:\Users\_username_\Documents\SharePoint Drafts(Windows Vista)
  • C:\Documents and Settings\_username_\My Documents\SharePoint Drafts(Windows XP)

최종 사용자로서 이러한 위치에 파일을 생성할 수 있는지 확인할 수 있습니까? 임시 인터넷 파일에 대한 명령 프롬프트로 이동하여 다음과 같은 명령을 입력해야 할 수도 있습니다.

테스트>test.tmp를 입력하세요.

그런데 OpenDocumentsReadWriteWhileBrowsing 레지스트리 키는 SharePoint 사이트에 아무런 영향을 미치지 않아야 합니다.KB 870853. 행동은 '설계에 따른' 것입니다.

답변2

자, 여기 간단하지만 명확하지 않은 해결책이 있습니다.

모든 제안을 시도하고 사용자에게 모든 폴더 등에 대한 권한이 있는지 확인했습니다.

로컬 보안 정책을 완전히 제거하는 스크립트를 실행하고 도메인 정책이 최고가 되도록 시스템을 재부팅하여 문제를 해결했습니다.

우리는 왜 이러한 로컬 정책이 Dell에만 문제를 일으키는지 전혀 알 수 없으며, '하나의' 범인인 특정 규칙이나 정책을 찾을 수도 없습니다.

Alex에게 도움을 주셔서 감사합니다. 하지만 이것이 답변이 될 수 있다고 생각하지도 않습니다.

관련 정보