Memahami peran file informasi grup kerja dalam keamanan akses

Terjemahan Artikel Terjemahan Artikel
ID Artikel: 305542 - Melihat produk di mana artikel ini berlaku.
Moderat: Memerlukan dasar makro, coding, dan interoperabilitas keterampilan.

Artikel ini hanya berlaku untuk Microsoft Access database (MDB).

Untuk versi Microsoft Access 2000 artikel ini, Lihat 305541.

Untuk Microsoft akses 97 Versi artikel ini, lihat 303941.
Perbesar semua | Perkecil semua

Pada Halaman ini

Ringkasan

Artikel ini menjelaskan peran dan hubungan file informasi grup kerja dalam keamanan Microsoft Access.

Informasi lebih lanjut

Ketika Anda menginstal Microsoft Access dan membuka database untuk pertama kalinya, sebuah file bernama System.mdw dibuat. Ini adalah default file informasi grup kerja.

secara asali, pada komputer yang menjalankan Microsoft Windows 2000, System.mdw file yang dibuat dalam profil pengguna lintasan berikut.

Catatan: The Application Data folder adalah folder tersembunyi.
C:\Documents and Settings\<user name="">\Application Data\Microsoft\Access\System.MDW </user>
Pada komputer yang menjalankan Microsoft Windows 98, default System.MDW file dibuat di lintasan berikut:
C:\Windows\Application Data\Microsoft\Access\System.MDW
File informasi workgroup adalah sebuah komponen yang dibutuhkan ketika Anda menggunakan Microsoft Access database (MDB). File ini diperlukan untuk kedua run-time instalasi dan instalasi penuh dari Microsoft Access. File ini adalah komponen penting dari keamanan Microsoft Access.

Jika Anda mengembangkan aplikasi database, sangat penting bahwa Anda memiliki pemahaman yang baik file informasi workgroup. Itu adalah ide yang baik untuk memesan fasa terakhir proses pembangunan untuk menerapkan keamanan akses. Sampai saat itu, Anda dapat mengembangkan aplikasi database dalam database tanpa jaminan.

A Workgroup adalah sekelompok pengguna yang berbagi data dalam lingkungan multiuser. Kapan keamanan diimplementasikan pada database, account pengguna dan grup yang tercatat dalam file informasi workgroup. Sandi pengguna juga disimpan dalam file informasi grup kerja.

Penting: Jika Anda membangun keamanan akses dalam database, Microsoft merekomendasikan bahwa Anda menyimpan kopi rekam cadang dari file informasi workgroup di Lokasi aman. Jika file hilang atau rusak, satu-satunya cara untuk memulihkan file informasi grup kerja dengan cepat adalah untuk gulung balik file dari kopi rekam cadang. Jika Anda tidak memiliki kopi rekam cadang, Anda harus membuat ulang pengguna dan grup Account dengan ID pribadi sama yang awalnya ditugaskan. Jika baru file informasi grup kerja tidak dibuat persis seperti file asli, Anda tidak akan dapat membuka database dengan workgroup file.

Akses menggunakan file informasi grup kerja bahkan ketika database belum dijamin. Admin pengguna account default, yang disimpan di dalam kelompok kerja informasi file, digunakan untuk membuka semua database tanpa jaminan. Jika Anda menetapkan password untuk Admin user, Anda akan menerima wantian log masuk ketika Anda membuka kembali database.

Untuk informasi tambahan tentang mengamankan Microsoft Access database, klik nomor artikel berikut ini untuk melihat artikel di dalam Pangkalan Pengetahuan Microsoft:
289885Cara untuk membantu melindungi Microsoft akses sebuah Database
Keamanan akses berdasarkan hierarki Grup, pengguna, dan Database objek (formulir, laporan, pertanyaan, dan sebagainya).

Grup dan pengguna

Kelompok adalah koleksi pengguna yang biasanya, tetapi tidak selalu, memiliki peran yang sama dalam database bersama. Anda mungkin ingin memberikan beberapa pengguna lebih kontrol daripada yang lain. Untuk mengelola pengguna yang Anda ingin memiliki tingkat yang berbeda dari izin, dianjurkan bahwa Anda menempatkan pengguna dalam kelompok-kelompok terpisah berdasarkan peran mereka dan memberikan izin ke grup bukan untuk pengguna individu.

Pengguna adalah individu yang akan bekerja dengan semua atau bagian dari database. Pengguna dapat milik lebih dari satu kelompok. Penting untuk ingat bahwa jika setiap pengguna adalah anggota dari dua atau lebih Grup, pengguna akan memiliki izin yang paling liberal yang ditetapkan untuk setiap dari kelompok-kelompok yang mereka milik.

file informasi grup kerja Toko informasi pengguna dan grup. Setiap account pengguna dibuat dengan log masuk pengguna, password, dan Pribadi ID. Setiap kelompok dibuat dengan nama grup dan ID?grup kerja. Informasi yang disimpan dalam informasi workgroup file.

Objek database

Setiap objek Database memiliki pemilik dan serangkaian izin yang harus ditetapkan pada tingkatan grup atau tingkat pengguna individu.

Jika database administrator menciptakan kelompok pengguna cluster yang bekerja sama dalam satu kapasitas dan akan memiliki izin yang sama di semua objek, itu jauh lebih mudah untuk menetapkan hak akses pada tingkatan grup daripada mencoba untuk mengelola pengguna individu rekening atas seluruh perusahaan. Jika izin yang ditetapkan ke grup, mereka akan memperpanjang kepada setiap Kelompok anggota tersebut. Oleh karena itu, database administrator dapat dengan mudah mengatur account pengguna baru, menetapkan bahwa pengguna untuk tepat kelompok, dan memiliki pengguna baru yang melanjutkan segera. Kelompok izin akan mengatur kegiatan pengguna secara otomatis.

Izin

Izin diberikan untuk kelompok dan pengguna untuk mengatur bagaimana mereka diijinkan untuk bekerja dengan setiap Daftar Tabel, query, formulir, laporan, dan makro dalam database. Dengan izin, pengguna atau grup dapat membuat, lihat, memodifikasi, atau menghapus objek yang sudah dibuat. Pengguna mewarisi hak akses dari kelompok-kelompok yang mereka ditugaskan.

Catatan: itu adalah bukan ide yang baik untuk memungkinkan pengguna untuk membuat perubahan desain produksi database. Microsoft menganjurkan bahwa perubahan desain yang dibuat hanya untuk pengembang kopi karbon database aman. Database aman kemudian dapat disebarluaskan.

Hak akses dan kepemilikan objek database disimpan dalam database. Karena hak akses dan kepemilikan selalu terkait dengan account pengguna dan grup yang disimpan di dalam kelompok kerja informasi file, aplikasi aman selalu harus mampu menunjukkan informasi spesifik workgroup file yang itu dijamin dengan.

Kapan Anda bekerja dengan lebih dari satu database Access dari workstation sama atau Server, itu mungkin untuk menggunakan beberapa file informasi grup kerja. Salah satu database harus diamankan sementara yang lain tidak. Setiap database mungkin memiliki sendiri skema keamanan terpisah. Setelah aplikasi akses telah diamankan, file informasi grup kerja digunakan sementara menetapkan keamanan adalah satu-satunya file informasi grup kerja yang database akan bekerja dengan. Workgroup informasi file dapat disalin ke setiap workstation lokal atau dibagi jaringan.

WORKGROUP FILE ADMINISTRASI

Pengembang atau aplikasi administrator dapat membuat tambahan file informasi grup kerja dengan memulai Workgroup Administrator dari Akses menu. Pada menu alat di akses, mengarah ke keamanan, dan kemudian klik Workgroup Administrator.

Catatan yang menunjukkan Workgroup Administrator lokasi file informasi kelompok kerja saat ini. Workgroup Administrator dirancang untuk membuat atau bergabung dengan kelompok kerja informasi file. Bergabung dengan tertentu file informasi grup kerja membuat file default workgroup file ketika Microsoft Access dimulai oleh salah satu metode berikut:
  • Dari menu program di Microsoft Windows.
  • Dari sebuah Desktop shortcut untuk database file.
  • Melalui Asosiasi file ketika Anda mengklik dua kali database file dalam Penjelajah Windows.
Pengguna dapat menggunakan default file informasi grup kerja atau dapat memaksa akses untuk menggunakan file informasi dijamin workgroup dibuat tertentu database. Untuk mengasosiasikan tertentu dijamin file database dengan workgroup mereka informasi file, Anda harus membuat cara pintas desktop. Setiap jalan pintas desktop harus memiliki baris perintah opsi set untuk memulai database tertentu dan menggunakan spesifik file informasi grup kerja diamankan dengan database tersebut.

Untuk memulai aman akses database bernama MyApp.mdb di folder bernama MyAppFolder dengan file informasi grup kerja digunakan ketika membangun keamanan pada MyApp.mdb, baris perintah sintaks harus menyertakan /WrkGrp saklar baris perintah, misalnya:
"C:\Program program Office\Office\MSAccess.Exe" "C:\MyAppFolder\MyApp.MDB" /wrkgrp "C:\MyAppFolder\System.MDW"
Anda dapat membuat jalan pintas dan masukkan sintaks ini sebagai target cara pintas.

Untuk informasi tambahan tentang Startup baris perintah Pilihan, klik nomor artikel di bawah ini untuk melihat artikel di Microsoft Basis pengetahuan:
209207 ACC2000: Cara menggunakan switch baris perintah dalam Microsoft Access

Nama file informasi grup kerja

Anda dapat memberikan nama yang berbeda daripada file informasi grup kerja nama default System.mdw. Pengembang sering nama workgroup informasi file dengan nama yang sama sebagai database adalah mengamankan untuk membedakannya cepat dari file MDW lainnya dan untuk mengasosiasikan dengan database benar file.

Metode lain untuk mengelola beberapa beberapa workgroup informasi file adalah untuk menempatkan kopi karbon file informasi benar workgroup dalam folder yang sama sebagai database bahwa itu terkait dengan.

Tambahan atau baru kopi karbon System.mdw file dapat dibuat menggunakan dengan Anda database tertentu. Jika Anda secara tidak sengaja "aman" default copy System.MDW, Anda dapat menyalinnya ke folder aplikasi dan kemudian membuat baru System.MDW di default path. Untuk membuat file informasi workgroup baru, Ikuti langkah berikut:
  1. Mulai Microsoft Access tanpa membuka setiap spesifik database.
  2. Pada alat menu, titik keamanan, dan kemudian klik Workgroup Administrator.
  3. Klik buat di kotak dialog yang muncul.
  4. Dalam kotak dialog Informasi pemilik Workgroup , masukkan nama Anda, organisasi, dan ID?grup kerja. Menyimpan ID?grup kerja.
  5. Dalam kotak dialog File Info Workgroup , mengambil catatan dari garis jatuh berseri dan nama file yang muncul sebagai default untuk file informasi grup kerja yang baru. Jika Anda ingin menempatkan file di tempat lain, mengedit path. Anda juga dapat mengubah nama file Sini.
  6. Jika ada file Workgroup lain dengan nama yang sama, Workgroup Administrator akan meminta Anda jika Anda ingin menimpa file. Setelah membuat pilihan Anda, klik OK.
  7. Jendela berikutnya adalah jendela konfirmasi yang menampilkan semua informasi yang Anda masukkan. Review dan klik OK untuk melanjutkan, atau perubahan jika Anda menemukan sesuatu yang tidak benar.
  8. Ketika Workgroup file telah berhasil dibuat, jendela akan muncul konfirmasi ini kepada Anda. Klik OK dalam pesan ini. Proses ini selesai.
  9. Anda sekarang dapat keluar Workgroup Administrator atau bergabung dengan file workgroup lain untuk membuat default file.

run-time akses database

Jika Anda menggunakan Microsoft Office pengembang untuk paket Aplikasi Microsoft Access, Anda harus menyertakan yang sesuai dijamin file informasi grup kerja untuk database aman bahwa Anda mendistribusikan.

Jika Anda tidak mendistribusikan Microsoft Access aman database, Anda tidak perlu menyertakan file informasi workgroup.

Catatan: Kapan Anda mendistribusikan Microsoft Access database dengan profil, Anda harus menambahkan file informasi grup kerja bahkan jika database tidak dijamin.

Referensi

Untuk informasi tambahan tentang keamanan Microsoft Access, Lihat "pertanyaan yang sering diajukan tentang Microsoft Access Security untuk Microsoft Access versi 2.0 melalui 2000 "kertas putih pada berikut situs web Microsoft:
Sering ditanyakan pertanyaan tentang Microsoft akses keamanan untuk Microsoft Access versi 2.0 melalui 2000

Properti

ID Artikel: 305542 - Kajian Terakhir: 21 April 2013 - Revisi: 4.0
Berlaku bagi:
  • Microsoft Office Access 2003
  • Microsoft Access 2002 Standard Edition
Kata kunci: 
kbdownload kbhowto kbmt KB305542 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan oleh perangkat lunak penerjemahan mesin Microsoft, dan mungkin telah diedit oleh Masyarakat Microsoft melalui teknologi CTF dan bukan oleh seorang penerjemah profesional. Microsoft menawarkan baik artikel yang diterjemahkan oleh manusia maupun artikel hasil editan terjemahan oleh mesin/komunitas, sehingga Anda dapat mengakses semua artikel di Sentra Pengetahuan yang kami miliki dalam berbagai bahasa. Namun artikel hasil editan mesin atau bahkan komunitas tidak selalu sempurna. Artikel ini dapat mengandung kesalahan dalam hal kosa kata, sintaksis atau tatabahasa, sangat mirip dengan penutur asing yang membuat kekeliruan ketika berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab atas ketidakakuratan, kesalahan atau kerugian apa pun akibat dari kekeliruan dalam penerjemahan isi atau penggunaannya oleh pelanggan kami. Microsoft juga akan senantiasa memperbarui perangkat lunak penerjemahan mesin dan alat untuk menyempurnakan Editan Hasil Penerjemahan Mesin.
Klik disini untuk melihat versi Inggris dari artikel ini: 305542

Berikan Masukan

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com