LINUX.ORG.RU

Технология ACL

 ,


0

1

Добрый день! Прошу, пожалуйста, консультации.

Решил реализовать файловый сервер на базе Astra Linux 1.8.1, c применением прав на каталоги из AD.

Что было сделано:

  1. Развернута ОС с файловой системой ext4.
  2. Введена в домен AD.
  3. Создана структура каталогов.
  4. Базовые права linux (chmod) выданы рекурсивно на все каталоги по маске - 750.
  5. Далее, с помощью утилит getfacl и setfacl произведена настройка прав доступа на каталоги, для групп AD (на существующие каталоги и default).
  6. После настройки основных и расширенных прав выполнил проверку. А именно: на той же машине заходил под разными доменными пользователями (находящимися в разных группах). В принципе, менял права на каталоги (менялись группы, пользователи) - все работало без проблем.
  7. Далее настроил Samba. Настроил по общему принципу: доступ всем - минимальные настройки. Казалось бы, разрешения файловой системы должны преобладать.
  8. Однако. Получил доступ к расшаренной папке с другой Астры (даже не с винды!) и прав на каталоги, как не бывало. Не пойму, что за хрень?


Последнее исправление: salder (всего исправлений: 1)

Получил доступ к расшаренной папке [b]с другой Астры[/b] (даже не с винды!) и прав на каталоги, как не бывало.

Капитан Очевидность просил передать, что SMB не передаёт права на файлы. Она же разработана для Windows.

Aceler ★★★★★
()
Ответ на: комментарий от salder

Обычные права есть вообще у всех файлов, ибо таков смысл VFS.

Если пользователь правильно аутентифицировался, то права будут работать, показываться они при этом не будут.

Если вопрос в том, что права не показываются, ну ой. Если вопрос в том, что они не работают, проверяй, как пользователь аутентифицировался.

Aceler ★★★★★
()