URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 91894
[ Назад ]

Исходное сообщение
"Группы из AD в UNIX . Выдача прав на файлы/папки."

Отправлено santrex , 06-Июл-11 12:28 
Собственно Админы такая проблемка возникла... Поделитесь опытом если таковой у кого имеется...
Есть некий файловый сервер внутри домена. Ось CentOS с поднятой на ней Samba+Kerberos для связи с AD на базе Win 2008 Enterprise.
Собственно сейчас сервер в строю и шары папок стабильно работают для Виндовых юзеров...
Основная проблема в Permission группах которые хранятся в AD...
Если в Windows для различных папок возможно присваивать несколько групп + поддиректории могут иметь свои Permission через группы, то вот как эту задачу решить в Unix мне не совсем ясно. Есть Сhgrp есть Chmod, но как присвоить несколько доменных групп для одной допустим директории, а после и для ее внутренних каталогов мне честно не понятно...
Есть ли решения такой проблемы в Unix? ... Чесно сам в Unix не мастак ;*)

Содержание

Сообщения в этом обсуждении
"Группы из AD в UNIX . Выдача прав на файлы/папки."
Отправлено SlaDER , 06-Июл-11 13:15 
>[оверквотинг удален]
> Собственно сейчас сервер в строю и шары папок стабильно работают для Виндовых
> юзеров...
> Основная проблема в Permission группах которые хранятся в AD...
> Если в Windows для различных папок возможно присваивать несколько групп + поддиректории
> могут иметь свои Permission через группы, то вот как эту задачу
> решить в Unix мне не совсем ясно. Есть Сhgrp есть Chmod,
> но как присвоить несколько доменных групп для одной допустим директории, а
> после и для ее внутренних каталогов мне честно не понятно...
> Есть ли решения такой проблемы в Unix? ... Чесно сам в Unix
> не мастак ;*)

Включить ACL

Для ubuntu
http://help.ubuntu.ru/wiki/access_control_list


"Группы из AD в UNIX . Выдача прав на файлы/папки."
Отправлено santrex , 06-Июл-11 14:11 
А как быть с группами которые находятся в AD? Как их заюзать?



"Группы из AD в UNIX . Выдача прав на файлы/папки."
Отправлено Сергей , 06-Июл-11 17:11 
> А как быть с группами которые находятся в AD? Как их заюзать?

setfacl/getfacl...