A Web.config fájlok engedélyei korlátozottak a SharePoint-kiszolgálóben (KB5010126)

Hatókör
SharePoint Server Subscription Edition SharePoint Server 2019 SharePoint Foundation 2013 SP1 SharePoint Server 2016

Tünetek

A Microsoft SharePoint-kiszolgáló Web.config fájljaihoz a felhasználók csak akkor férhetnek hozzá, ha helyi rendszergazdák, farmgazdák, vagy a SharePoint kezeli őket.

Ok

Web.config fájlok bizalmas adatokat tartalmazhatnak. Az adatok jobb védelme és a SharePoint biztonságának növelése érdekében a SharePoint mostantól a jelen cikk A jelenségek című szakaszában ismertetett felhasználókra korlátozza a Web.config fájlokhoz való hozzáférést. Ez a változás nincs hatással a SharePoint normál funkcióira.

Ha olyan testreszabásokat telepített a SharePoint-farmjaira, amelyek a korábban megengedőbb Web.config fájlengedélyektől függenek, a jelen cikk Kerülő megoldás című szakaszában található lépéseket követve további felhasználóknak adhat engedélyt a Web.config fájlokhoz. Ezt a kerülő megoldást csak akkor használja, ha olyan testreszabott elemeket telepített, amelyekre ez a módosítás hatással van.

Kerülő megoldás

A farmok rendszergazdái az alábbi lépésekkel adhatnak további engedélyeket a megbízható felhasználóknak a Web.config fájlokhoz:

  1. Kattintson a jobb gombbal a Web.config fájlra, és válassza a Tulajdonságok parancsot.
  2. Válassza a Biztonság>szerkesztése>, Hozzáadás lehetőséget.
  3. Írja be a felhasználónevet, válassza a Névellenőrzés lehetőséget a felhasználó feloldásához, majd válassza az OK gombot.
  4. Válassza ki a felhasználóhoz szükséges engedélyeket, majd válassza az OK lehetőséget>.

Ha az új Web.config fájlok esetében alapértelmezés szerint ezt a viselkedést szeretné elkerülni, a farm rendszergazdái a következő PowerShell-parancsokat futtatva kihagyhatják a Web.config fájlok engedélykorlátozását:

Add-PSSnapin Microsoft.SharePoint.PowerShell
$farm = Get-SPFarm
$farm.SkipUpdateWebConfigPermission = $true
$farm.Update()