假设user A
是author
和approver
群组的成员。 Author
群组没有复制内容的权限,而approver
群组也没有。我试过了,user A
没有获得复制许可。
所以" deny
"权限优先还是有其他规则?
如果是这种情况,那么我是否必须从作者组中删除user A
以便他具有复制内容的权限,或者还有其他方法来处理此问题吗?
答案 0 :(得分:2)
这取决于规则的应用顺序。您可以通过查看每个项目节点的rep:policy
节点以及每个策略节点下应用的权限顺序来理解这一点。
是Deny
规则默认采用优先级,Deny
首先是我们需要遵循的方法,以便更轻松地维护权限(否则维护权限会很麻烦(例如我们必须删除新创建的组/用户的所有允许权限))
请查看此article以获得更好的理解。