组织策略和显式策略

有两种类型的策略:组织策略和显式策略。了解两种类型的不同有助于规划实施。

组织策略

组织策略会自动应用于在特定组织单元中注册的所有用户。例如,要向 Sales/Renovations 中注册的所有用户分发缺省设置,请创建一个名为 */Sales/Renovations 的组织策略。这样,当使用 Sales/Renovations 验证者标识注册用户时,该用户将自动接收相应组织策略中的设置。

如果在分层结构内移动用户(例如,由于将用户从销售部调入市场营销部)相应的验证者标识的组织策略将自动分配给该用户。例如,如果将用户从 Sales/Renovations 移动到 Marketing/Renovations,那么在与 */Marketing/Renovations 组织策略关联的桌面、归档和安全策略设置文档中定义的所有设置都将分配给该用户。新的策略设置将在用户首次通过其主服务器进行身份认证时生效。

显式策略

显式策略为各个用户或组分配缺省设置。例如,要为所有部门中的合同工人设置一个六个月的证书周期,应创建一个显式策略,然后将其分配给每个合同雇员或包括所有合同雇员的组。

注: 动态策略是通过使用“策略”文档上的“策略分配”选项卡向用户和组分配策略而创建的显式策略。如果策略是动态策略,那么当组织发生更改时,您只需更新“组”文档。如果用户更改工作或组织,您不必确定哪些策略需要更新。下次为组中的任何用户计算有效策略时都会应用更新的组信息。

采用以下某种方式分配显式策略:

  • 在显式策略文档的“策略分配”选项卡上
  • 在用户注册时,
  • 通过编辑用户的“个人”文档,或
  • 通过使用 Domino® Administrator 客户机中的“分配策略”工具。

组织或显式策略中的例外覆盖

您可以将例外属性分配给组织或显式策略,以让用户覆盖在整个组织内强制实施的策略设置。创建例外策略时,仅指定不强制实施的设置。分配例外策略时,用户仅仅是不用强制实施那些设置。

例外策略是根据组织成员的职位或工作需要而赋予其特殊待遇的方法。例如,*/Renovations 策略包括一个强制邮件数据库限额为 60 MB 的“注册”策略设置。但是,Renovations 中的一组员工可能需要超过该限额。解决方法是创建一个只包括“注册”策略设置文档但不在邮件数据库上设置限额的“例外”策略。该例外策略分配给用户时,它们可覆盖数据库限额设置。