【问题标题】:Error on updating SPPersistedObject from web part从 Web 部件更新 SPPersistedObject 时出错
【发布时间】:2013-02-08 16:37:17
【问题描述】:

我在 SharePoint 2007 中编写了两个功能。 一个是在站点级别范围内,它基本上将一个 Web 部件添加到它被激活的站点集合中。此功能组件部署在“bin”目录下。 其次是 Farm scoped,它是我的自定义 SPPersistedObject,部署在管理中心。该程序集已添加到 GAC。

我需要从 Web 部件更新我的自定义对象。在大多数情况下,这工作正常。但是在某些遵循最低权限管理域帐户的服务器上' http://technet.microsoft.com/en-us/library/cc263445.aspx'我收到以下错误

System.Security.SecurityException: 拒绝访问。在 Microsoft.SharePoint.Administration.SPPersistedObject.Update() 在 MyWebPart.c__DisplayClass1.b__0() 在 Microsoft.SharePoint.SPSecurity.CodeToRunElevatedWrapper(对象 州)在 Microsoft.SharePoint.SPSecurity.c__DisplayClass4.b__2() 在 Microsoft.SharePoint.Utilities.SecurityContext.RunAsProcess(CodeToRunElevated 安全代码)在 Microsoft.SharePoint.SPSecurity.RunWithElevatedPrivileges(WaitCallback 安全代码,对象参数)在 Microsoft.SharePoint.SPSecurity.RunWithElevatedPrivileges(CodeToRunElevated 安全代码)在 MyWebPart.RenderWebPart(HtmlTextWriter 作家)大会的区域 失败是:我的电脑

我是否需要设置任何权限或 CAS 策略来防止出现此错误?

以下是我当前为 Web 部件程序集设置的 CAS 策略。我需要在此处进行任何更改吗?

<CodeAccessSecurity>
    <PolicyItem>
      <PermissionSet class="NamedPermissionSet" version="1" Name="MyPermission" Description="Permission set for my solution">
        <IPermission class="System.Web.AspNetHostingPermission, System, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089" version="1" Level="Medium"   />
        <IPermission class="System.Security.Permissions.FileIOPermission, mscorlib, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089" version="1" Unrestricted="true" />
        <IPermission class="System.Security.Permissions.EnvironmentPermission, mscorlib, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089" version="1" Unrestricted="true" />
        <IPermission class="System.Security.Permissions.SecurityPermission, mscorlib, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089" version="1" Flags="AllFlags" />
        <IPermission class="Microsoft.SharePoint.Security.WebPartPermission, Microsoft.SharePoint.Security, Version=12.0.0.0, Culture=neutral, PublicKeyToken=71e9bce111e9429c" version="1" Connections="true"  />
        <IPermission class="Microsoft.SharePoint.Security.SharePointPermission, Microsoft.SharePoint.Security, Version=12.0.0.0, Culture=neutral, PublicKeyToken=71e9bce111e9429c"  version="1" ObjectModel="true" UnsafeSaveOnGet="true" Impersonate="true"/>
        <IPermission class="System.Net.WebPermission, System, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089" version="1" Unrestricted="true">
          <ConnectAccess>
            <URI uri="$OriginHost$"/>
            <URI uri="http://.*\.xyz\.com/.*"/>
          </ConnectAccess>
        </IPermission>
      </PermissionSet>
      <Assemblies>
        <Assembly Name="MyWebPart" Version="1.0.0.0" PublicKeyBlob="0024000004800000940000000602000000240000525341310004000001000100df0e85cb8c660241cd3225eb653a590b91303ddbd37f8f1e661d2dffb840a258b899d6bacbbc55d03768d5ea0260ee4c8341fd447d7200abdb74b837733c3f756833e169cae803aef808530dd3ddad953a49492faee3eeba6f0dba66b0d66f1f9ca5266c69dcb799ed364db5e9e6ebcd4e81fb27365de962cbe6e7e7fba300dc"/>
      </Assemblies>
    </PolicyItem>
  </CodeAccessSecurity>

请指教。

问候, 贾格纳特

【问题讨论】:

    标签: security sharepoint web-parts


    【解决方案1】:

    贾格纳特,

    您遇到的问题是由于来自 SPPersistedObject 派生类型的数据的后备存储是 SharePoint 场配置数据库。在最低权限安装中,除了对该数据库的读取访问权限之外,唯一具有任何其他权限的帐户是场服务(计时器服务)帐户。即使提升代码中的权限也只会将您的安全上下文“提升”到站点在 IIS 中运行的应用程序池帐户的安全上下文。

    我以前遇到过你的情况,我只知道有两种解决方法:

    1. 找到一种在场服务帐户上下文中运行应用程序代码的方法。这通常转化为将代码作为自定义计时器作业运行。

    2. 调整场配置数据库权限以授予应用程序池帐户(在作为提升的安全块的一部分运行时假定)写入权限。

    在这两个选项中,只有第一个选项符合“最低权限”的执行原则......但它确实需要重新构建您的代码。

    我通常很好地创建了一个“扫描”自定义计时器作业,该作业被创建并安排在功能激活时运行。然后,该计时器作业检查网站集(通常扫描整个 Web 应用程序)以查看是否需要保留、更新属性等。如果发现需要更新,则由计时器作业执行,因为它具有所需的访问权限级别。

    我描述的一个例子出现在我在 CodePlex (http://blobcachefarmflush.codeplex.com/SourceControl/changeset/view/53851#797787) 上发布的功能中。我需要更新 SPWebApplication 实例上的 Properties 包,而这样做的唯一方法是在计时器作业的上下文中。当用户在 UI 中进行更改时,会在网站集的 RootWeb 的属性集合上设置一个标志。计时器作业扫描网站集,当它看到这样的标志集时,它会从适当的安全上下文中进行必要的更改。

    我希望这会有所帮助!

    【讨论】:

      【解决方案2】:
      class MySett : SPPersistedObject
      {
          //...
          protected override bool HasAdditionalUpdateAccess() { return true; }
      }
      

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2013-03-14
        • 2012-04-19
        • 1970-01-01
        • 2011-06-06
        • 2018-11-09
        • 1970-01-01
        • 2021-08-01
        相关资源
        最近更新 更多