manage_access

19 messages Options
Embed this post
Permalink
luigi scarso

manage_access

Reply Threaded More More options
Print post
Permalink
OK, l'ho fatto.
Sembra inevitabile  una prima volta,
qualcosa come
$> cd /
$> rm -vfr
come root
sotto linux
(era il kernel 0.99 o forse meno. Al DEI a padova la distro erano ~20 disk da 1.44 , una gioia reinstallare , cosi' non si dimentica .)

In questo caso ora spuntato *tutti* i permessi a *tutti* con
/Plone/events/manage_access

Risultato :
events e' ingestibile .

Qualche suggerimento ?

--
luigi


_______________________________________________
Plone-IT mailing list
[hidden email]
http://lists.plone.org/mailman/listinfo/plone-it
http://www.nabble.com/Plone---Italy-f21728.html
Yuri-11

Re: manage_access

Reply Threaded More More options
Print post
Permalink
luigi scarso ha scritto:

> OK, l'ho fatto.
> Sembra inevitabile  una prima volta,
> qualcosa come
> $> cd /
> $> rm -vfr
> come root
> sotto linux
> (era il kernel 0.99 o forse meno. Al DEI a padova la distro erano ~20
> disk da 1.44 , una gioia reinstallare , cosi' non si dimentica .)
>
> In questo caso ora spuntato *tutti* i permessi a *tutti* con
> /Plone/events/manage_access
>
> Risultato :
> events e' ingestibile .
>
> Qualche suggerimento ?
undo? :)

Che significa "ingestibile"?

>
> --
> luigi
>
> ------------------------------------------------------------------------
>
> _______________________________________________
> Plone-IT mailing list
> [hidden email]
> http://lists.plone.org/mailman/listinfo/plone-it
> http://www.nabble.com/Plone---Italy-f21728.html


_______________________________________________
Plone-IT mailing list
[hidden email]
http://lists.plone.org/mailman/listinfo/plone-it
http://www.nabble.com/Plone---Italy-f21728.html
luigi scarso

Re: manage_access

Reply Threaded More More options
Print post
Permalink


2009/6/10 Yuri <[hidden email]>
luigi scarso ha scritto:

In questo caso ora spuntato *tutti* i permessi a *tutti* con
/Plone/events/manage_access

Risultato :
events e' ingestibile .

Qualche suggerimento ?
 

undo? :)
da dove ?
Dalla ZMI non funziona:
MultipleUndoErrors: Undo error 0x2e9d: Undo error 0x2e9d: Some data were modified by a later transaction

Che significa "ingestibile"?
che dalla ZMI non puoi cancellarla, rinominarla, cut,

Prova anche tu: creati un sito PloneTest,
vai su events con la ZMI , azzera tutti i permessi di tutti
e prova
/PloneTest/events/manage_access
o a cancellare events dalla ZMI
--
luigi


_______________________________________________
Plone-IT mailing list
[hidden email]
http://lists.plone.org/mailman/listinfo/plone-it
http://www.nabble.com/Plone---Italy-f21728.html
Fabrizio Reale

Re: manage_access

Reply Threaded More More options
Print post
Permalink
In data mercoledì 10 giugno 2009 11:48:46, luigi scarso ha scritto:
: > 2009/6/10 Yuri <[hidden email]>

>
> > luigi scarso ha scritto:
> >
> >>
> >> In questo caso ora spuntato *tutti* i permessi a *tutti* con
> >> /Plone/events/manage_access
> >>
> >> Risultato :
> >> events e' ingestibile .
> >>
> >> Qualche suggerimento ?
> >>
> >
>
> >
> > undo? :)
> >
> da dove ?
> Dalla ZMI non funziona:
> MultipleUndoErrors: Undo error 0x2e9d: Undo error 0x2e9d: Some data were
> modified by a later transaction
>
> >
> > Che significa "ingestibile"?
>
> che dalla ZMI non puoi cancellarla, rinominarla, cut,
>
> Prova anche tu: creati un sito PloneTest,
> vai su events con la ZMI , azzera tutti i permessi di tutti
> e prova
> /PloneTest/events/manage_access
> o a cancellare events dalla ZMI
http://plone.org/products/collective-securitycleanup

Mai provato, ma magari ti è utile.
Fabry


--
Fabrizio Reale

Redomino S.r.l.
Largo Valgioie 14,
10146 Torino Italy
Tel: +39 0117499875
http://redomino.com


_______________________________________________
Plone-IT mailing list
[hidden email]
http://lists.plone.org/mailman/listinfo/plone-it
http://www.nabble.com/Plone---Italy-f21728.html
Yuri-11

Re: manage_access

Reply Threaded More More options
Print post
Permalink
Fabrizio Reale ha scritto:

> In data mercoledì 10 giugno 2009 11:48:46, luigi scarso ha scritto:
> : > 2009/6/10 Yuri <[hidden email]>
>  
>>> luigi scarso ha scritto:
>>>
>>>      
>>>> In questo caso ora spuntato *tutti* i permessi a *tutti* con
>>>> /Plone/events/manage_access
>>>>
>>>> Risultato :
>>>> events e' ingestibile .
>>>>
>>>> Qualche suggerimento ?
>>>>
>>>>        
>>> undo? :)
>>>
>>>      
>> da dove ?
>> Dalla ZMI non funziona:
>> MultipleUndoErrors: Undo error 0x2e9d: Undo error 0x2e9d: Some data were
>> modified by a later transaction
>>
>>    
>>> Che significa "ingestibile"?
>>>      
>> che dalla ZMI non puoi cancellarla, rinominarla, cut,
>>
>> Prova anche tu: creati un sito PloneTest,
>> vai su events con la ZMI , azzera tutti i permessi di tutti
>> e prova
>> /PloneTest/events/manage_access
>> o a cancellare events dalla ZMI
>>    
>
> http://plone.org/products/collective-securitycleanup
>
> Mai provato, ma magari ti è utile.
> Fabry
>
>  
c'è anche l'utente di emergenza per ovviare a questo tipo di situazioni.


_______________________________________________
Plone-IT mailing list
[hidden email]
http://lists.plone.org/mailman/listinfo/plone-it
http://www.nabble.com/Plone---Italy-f21728.html
luigi scarso

Re: manage_access

Reply Threaded More More options
Print post
Permalink

 

c'è anche l'utente di emergenza per ovviare a questo tipo di situazioni.
no, non funziona neanche questo.

--
luigi


_______________________________________________
Plone-IT mailing list
[hidden email]
http://lists.plone.org/mailman/listinfo/plone-it
http://www.nabble.com/Plone---Italy-f21728.html
Yuri-11

Re: manage_access

Reply Threaded More More options
Print post
Permalink
luigi scarso ha scritto:
>
>
>          
>
>
>     c'è anche l'utente di emergenza per ovviare a questo tipo di
>     situazioni.
>
> no, non funziona neanche questo.

L'utente può ripristinare i permessi, non fare operazioni sui contenuti,
mi pare.

>
> --
> luigi
>
> ------------------------------------------------------------------------
>
> _______________________________________________
> Plone-IT mailing list
> [hidden email]
> http://lists.plone.org/mailman/listinfo/plone-it
> http://www.nabble.com/Plone---Italy-f21728.html


_______________________________________________
Plone-IT mailing list
[hidden email]
http://lists.plone.org/mailman/listinfo/plone-it
http://www.nabble.com/Plone---Italy-f21728.html
luigi scarso

Re: manage_access

Reply Threaded More More options
Print post
Permalink


2009/6/10 Yuri <[hidden email]>
luigi scarso ha scritto:



       

   c'è anche l'utente di emergenza per ovviare a questo tipo di
   situazioni.

no, non funziona neanche questo.

L'utente può ripristinare i permessi, non fare operazioni sui contenuti, mi pare.
neanche i permessi , o almeno io non ci riesco .
Forse tramite la zopepy...
--
luigi


_______________________________________________
Plone-IT mailing list
[hidden email]
http://lists.plone.org/mailman/listinfo/plone-it
http://www.nabble.com/Plone---Italy-f21728.html
Yuri-11

Re: manage_access

Reply Threaded More More options
Print post
Permalink
luigi scarso ha scritto:

>
>
> 2009/6/10 Yuri <[hidden email] <mailto:[hidden email]>>
>
>     luigi scarso ha scritto:
>
>
>
>                
>
>            c'è anche l'utente di emergenza per ovviare a questo tipo di
>            situazioni.
>
>         no, non funziona neanche questo.
>
>
>     L'utente può ripristinare i permessi, non fare operazioni sui
>     contenuti, mi pare.
>
> neanche i permessi , o almeno io non ci riesco .
> Forse tramite la zopepy...
forse con zopectl debug? In effetti l'utente di emergenza poteva solo
cambiare la password o creare nuovi utenti, mi scuso per l'imprecisione :P

> --
> luigi
>
> ------------------------------------------------------------------------
>
> _______________________________________________
> Plone-IT mailing list
> [hidden email]
> http://lists.plone.org/mailman/listinfo/plone-it
> http://www.nabble.com/Plone---Italy-f21728.html


_______________________________________________
Plone-IT mailing list
[hidden email]
http://lists.plone.org/mailman/listinfo/plone-it
http://www.nabble.com/Plone---Italy-f21728.html
luigi scarso

Re: manage_access

Reply Threaded More More options
Print post
Permalink


2009/6/10 Yuri <[hidden email]>
luigi scarso ha scritto:


2009/6/10 Yuri <[hidden email] <mailto:[hidden email]>>


   luigi scarso ha scritto:



             
          c'è anche l'utente di emergenza per ovviare a questo tipo di
          situazioni.

       no, non funziona neanche questo.


   L'utente può ripristinare i permessi, non fare operazioni sui
   contenuti, mi pare.

neanche i permessi , o almeno io non ci riesco .
Forse tramite la zopepy...

forse con zopectl debug?
Si, intendevo zopectl debug .
La cosa e' fattibile , ma il rischio di rendere inutilizzabile il tutto e' elevato.
Tant'e' vero che appena sistemato il danno alla meno peggio (sul sito di test) ho copiato il poco che dovevo copiare su un nuovo sito di test .

Sono "sorpreso" che il fatto di azzerare i permessi impedisca ad admin di ripristinarli -- se non tramite zopectl , cosa perlomeno lenta rispetto alla ZMI .


--
luigi


_______________________________________________
Plone-IT mailing list
[hidden email]
http://lists.plone.org/mailman/listinfo/plone-it
http://www.nabble.com/Plone---Italy-f21728.html
Yuri-11

Re: manage_access

Reply Threaded More More options
Print post
Permalink

>
> Sono "sorpreso" che il fatto di azzerare i permessi impedisca ad admin
> di ripristinarli -- se non tramite zopectl , cosa perlomeno lenta
> rispetto alla ZMI .


Chiamiamola flessibilità all'estremo :)


_______________________________________________
Plone-IT mailing list
[hidden email]
http://lists.plone.org/mailman/listinfo/plone-it
http://www.nabble.com/Plone---Italy-f21728.html
luigi scarso

Re: manage_access

Reply Threaded More More options
Print post
Permalink


2009/6/10 Yuri <[hidden email]>


Sono "sorpreso" che il fatto di azzerare i permessi impedisca ad admin di ripristinarli -- se non tramite zopectl , cosa perlomeno lenta rispetto alla ZMI .


Chiamiamola flessibilità all'estremo :)

hmm....ho i miei dubbi...

cmq
giusto per chiudere la cosa :
alice e bob che sono  utenti contributori .
Voglio che solo alice veda la cartella events -- ma in modo temporaneo .
Mi andava comodo agire sui permessi -- tutto settato  solo a manager ma a quanto pare non funziona
O sbaglio ?

--
luigi


_______________________________________________
Plone-IT mailing list
[hidden email]
http://lists.plone.org/mailman/listinfo/plone-it
http://www.nabble.com/Plone---Italy-f21728.html
Yuri-11

Re: manage_access

Reply Threaded More More options
Print post
Permalink
luigi scarso ha scritto:

>
>
> 2009/6/10 Yuri <[hidden email] <mailto:[hidden email]>>
>
>
>
>         Sono "sorpreso" che il fatto di azzerare i permessi impedisca
>         ad admin di ripristinarli -- se non tramite zopectl , cosa
>         perlomeno lenta rispetto alla ZMI .
>
>
>
>     Chiamiamola flessibilità all'estremo :)
>
> hmm....ho i miei dubbi...
>
> cmq
> giusto per chiudere la cosa :
> alice e bob che sono  utenti contributori .
> Voglio che solo alice veda la cartella events -- ma in modo temporaneo .
> Mi andava comodo agire sui permessi -- tutto settato  solo a manager
> ma a quanto pare non funziona
> O sbaglio ?
Devi aggiornare il catalogo, altrimenti se modifichi i permessi in ZMI
ma non li aggiorni nel catalogo, Plone interrogando il catalogo trova le
stesse informazioni di prima.

>
> --
> luigi
>
> ------------------------------------------------------------------------
>
> _______________________________________________
> Plone-IT mailing list
> [hidden email]
> http://lists.plone.org/mailman/listinfo/plone-it
> http://www.nabble.com/Plone---Italy-f21728.html


_______________________________________________
Plone-IT mailing list
[hidden email]
http://lists.plone.org/mailman/listinfo/plone-it
http://www.nabble.com/Plone---Italy-f21728.html
luigi scarso

Re: manage_access

Reply Threaded More More options
Print post
Permalink

cmq
giusto per chiudere la cosa :
alice e bob che sono  utenti contributori .
Voglio che solo alice veda la cartella events -- ma in modo temporaneo .
Mi andava comodo agire sui permessi -- tutto settato  solo a manager ma a quanto pare non funziona
O sbaglio ?

Devi aggiornare il catalogo, altrimenti se modifichi i permessi in ZMI ma non li aggiorni nel catalogo, Plone interrogando il catalogo trova le stesse informazioni di prima.
No, non ci siamo.
Io agisco con la ZMI di Plone, e quando modifico i permessi e salvo,
le modifiche si propagano subito.
Tant'e' vero che "azzerando tutto tranne che a Manager"  i permessi su  events, alice vede solo Events  e Events /Past Events ma
non ha la possibilita' di modificare nulla (un utente only  collaboratore non vede Events invece come e' giusto)


Io vorrei che solo alice venga esclusa, ovvero non veda niente ....


--
luigi


_______________________________________________
Plone-IT mailing list
[hidden email]
http://lists.plone.org/mailman/listinfo/plone-it
http://www.nabble.com/Plone---Italy-f21728.html
luigi scarso

Re: manage_access

Reply Threaded More More options
Print post
Permalink


2009/6/10 luigi scarso <[hidden email]>

cmq
giusto per chiudere la cosa :
alice e bob che sono  utenti contributori .
Voglio che solo alice veda la cartella events -- ma in modo temporaneo .
Mi andava comodo agire sui permessi -- tutto settato  solo a manager ma a quanto pare non funziona
O sbaglio ?

Devi aggiornare il catalogo, altrimenti se modifichi i permessi in ZMI ma non li aggiorni nel catalogo, Plone interrogando il catalogo trova le stesse informazioni di prima.
No, non ci siamo.
Io agisco con la ZMI di Plone, e quando modifico i permessi e salvo,
le modifiche si propagano subito.
Tant'e' vero che "azzerando tutto tranne che a Manager"  i permessi su  events, alice vede solo Events  e Events /Past Events ma
non ha la possibilita' di modificare nulla (un utente only  collaboratore non vede Events invece come e' giusto)


Io vorrei che solo alice venga esclusa, ovvero non veda niente ....
hmm, forse con i group..


--
luigi




--
luigi


_______________________________________________
Plone-IT mailing list
[hidden email]
http://lists.plone.org/mailman/listinfo/plone-it
http://www.nabble.com/Plone---Italy-f21728.html
luigi scarso

Re: manage_access

Reply Threaded More More options
Print post
Permalink


2009/6/10 luigi scarso <[hidden email]>


2009/6/10 luigi scarso <[hidden email]>


cmq
giusto per chiudere la cosa :
alice e bob che sono  utenti contributori .
Voglio che solo alice veda la cartella events -- ma in modo temporaneo .
Mi andava comodo agire sui permessi -- tutto settato  solo a manager ma a quanto pare non funziona
O sbaglio ?

Devi aggiornare il catalogo, altrimenti se modifichi i permessi in ZMI ma non li aggiorni nel catalogo, Plone interrogando il catalogo trova le stesse informazioni di prima.
No, non ci siamo.
Io agisco con la ZMI di Plone, e quando modifico i permessi e salvo,
le modifiche si propagano subito.
Tant'e' vero che "azzerando tutto tranne che a Manager"  i permessi su  events, alice vede solo Events  e Events /Past Events ma
non ha la possibilita' di modificare nulla (un utente only  collaboratore non vede Events invece come e' giusto)


Io vorrei che solo alice venga esclusa, ovvero non veda niente ....
hmm, forse con i group..
no, nada .
Puff, sono un po' basito . Pensavo fosse piu' semplice .

--
luigi


_______________________________________________
Plone-IT mailing list
[hidden email]
http://lists.plone.org/mailman/listinfo/plone-it
http://www.nabble.com/Plone---Italy-f21728.html
luigi scarso

Re: manage_access

Reply Threaded More More options
Print post
Permalink


2009/6/11 luigi scarso <[hidden email]>


2009/6/10 luigi scarso <[hidden email]>


2009/6/10 luigi scarso <[hidden email]>


cmq
giusto per chiudere la cosa :
alice e bob che sono  utenti contributori .
Voglio che solo alice veda la cartella events -- ma in modo temporaneo .
Mi andava comodo agire sui permessi -- tutto settato  solo a manager ma a quanto pare non funziona
O sbaglio ?

OK, e'  il concetto che e' sbagliato .
In breve : alice e bob sono identici come ruoli , quindi non c'e' motivo valido per proibire temporaneamete a tutti tranne alice di vedere events.
Se ci fosse, allora e' falso che alice e bob hanno identici ruoli:
alice avrebbe in realta' un ruolo diverso da bob, un ruolo  che bisognerebbe creare ad hoc (magari derivato da bob).






--
luigi


_______________________________________________
Plone-IT mailing list
[hidden email]
http://lists.plone.org/mailman/listinfo/plone-it
http://www.nabble.com/Plone---Italy-f21728.html
Yuri-11

Re: manage_access

Reply Threaded More More options
Print post
Permalink
luigi scarso ha scritto:

>
>
> 2009/6/11 luigi scarso <[hidden email]
> <mailto:[hidden email]>>
>
>
>
>     2009/6/10 luigi scarso <[hidden email]
>     <mailto:[hidden email]>>
>
>
>
>         2009/6/10 luigi scarso <[hidden email]
>         <mailto:[hidden email]>>
>
>
>                     cmq
>                     giusto per chiudere la cosa :
>                     alice e bob che sono  utenti contributori .
>                     Voglio che solo alice veda la cartella events --
>                     ma in modo temporaneo .
>                     Mi andava comodo agire sui permessi -- tutto
>                     settato  solo a manager ma a quanto pare non funziona
>                     O sbaglio ?
>
>
> OK, e'  il concetto che e' sbagliato .
> In breve : alice e bob sono identici come ruoli , quindi non c'e'
> motivo valido per proibire temporaneamete a tutti tranne alice di
> vedere events.
> Se ci fosse, allora e' falso che alice e bob hanno identici ruoli:
> alice avrebbe in realta' un ruolo diverso da bob, un ruolo  che
> bisognerebbe creare ad hoc (magari derivato da bob).
Esistono i gruppi per questo. L'elemento viene tenuto privato (solo
owner, editor e manager possono vedere). Si aggiunge un gruppo e metti
alice nel gruppo. In condivisione, dici che il gruppo (di cui alice fa
parte e non bob), può vedere.


_______________________________________________
Plone-IT mailing list
[hidden email]
http://lists.plone.org/mailman/listinfo/plone-it
http://www.nabble.com/Plone---Italy-f21728.html
luigi scarso

Re: manage_access

Reply Threaded More More options
Print post
Permalink


2009/6/12 Yuri <[hidden email]>
luigi scarso ha scritto:


2009/6/11 luigi scarso <[hidden email] <mailto:[hidden email]>>




   2009/6/10 luigi scarso <[hidden email]
   <mailto:[hidden email]>>




       2009/6/10 luigi scarso <[hidden email]
       <mailto:[hidden email]>>



                   cmq
                   giusto per chiudere la cosa :
                   alice e bob che sono  utenti contributori .
                   Voglio che solo alice veda la cartella events --
                   ma in modo temporaneo .
                   Mi andava comodo agire sui permessi -- tutto
                   settato  solo a manager ma a quanto pare non funziona
                   O sbaglio ?


OK, e'  il concetto che e' sbagliato .
In breve : alice e bob sono identici come ruoli , quindi non c'e' motivo valido per proibire temporaneamete a tutti tranne alice di vedere events.
Se ci fosse, allora e' falso che alice e bob hanno identici ruoli:
alice avrebbe in realta' un ruolo diverso da bob, un ruolo  che bisognerebbe creare ad hoc (magari derivato da bob).

Esistono i gruppi per questo. L'elemento viene tenuto privato (solo owner, editor e manager possono vedere). Si aggiunge un gruppo e metti alice nel gruppo. In condivisione, dici che il gruppo (di cui alice fa parte e non bob), può vedere.

Si, ma io ho trovato inutili difficolta'  nell'interazione tra gruppo,e ruolo globale
(nel mio caso contributor, con
simple_publication_workflow
) e permessi ereditati .


In condivisione:
"""
Di norma, i permessi di questo elemento vengono ereditati dal contenitore. Se disabiliti questa opzione, verranno considerati solo i permessi di condivisione definiti esplicitamente. Nel sommario, il simbolo indica una impostazione ereditata. Similmente, il simbolo indica un ruolo globale. Questi sono gestiti dall'amministratore del sito nelle impostazioni del portale.
"""
 

La difficolta' consiste in troppi e convoluti passi da fare
rispetto al goal apparentemente semplice, quella impedire a tutti i contributor tranne uno
di vedere events (ma sono pronto ad essere smentito, ovviamente) .

Quindi la mia conclusione e':  "e' concettualmete sbagliato quello che vuoi fare" .



--
luigi


_______________________________________________
Plone-IT mailing list
[hidden email]
http://lists.plone.org/mailman/listinfo/plone-it
http://www.nabble.com/Plone---Italy-f21728.html