The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Разделение прав групп пользователей к ресурсам"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Samba, вопросы интеграции Unix и Windows (Public)
Изначальное сообщение [Проследить за развитием треда]

"Разделение прав групп пользователей к ресурсам"  
Сообщение от Belousov.V (??) on 13-Мрт-07, 11:48 
Есть FreeBSD 6.1 и файл-сервер на samba3. securitu=ads, машина успешно введена в домен, kerberos выдает билет, в сетевом окружении сервер виден, и все бы хорошо, НО! Как мне реализовать следующую схему: Есть шара ОТДЕЛЫ, внутри нее много папок с названиями этих самых отделов: БУХГАЛТЕРИЯ, РЕКЛАМА и т.д. Раньше сервер был на виндовой машине, соответственно группы уже существуют. Так вот как мне сделать чтобы член группы buhgal имел полные права на папку БУХГАЛТЕРИЯ, а на все остальные папки права только на чтение, соответственно сотрудник рекламного отдела мог читать, писать и запускать только в папке РЕКЛАМА, а в других папках только читать? Заранее спасибо!
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Разделение прав групп пользователей к ресурсам"  
Сообщение от PAndrey email(ok) on 15-Мрт-07, 15:48 
>Есть FreeBSD 6.1 и файл-сервер на samba3. securitu=ads, машина успешно введена в
>домен, kerberos выдает билет, в сетевом окружении сервер виден, и все
>бы хорошо, НО! Как мне реализовать следующую схему: Есть шара ОТДЕЛЫ,
>внутри нее много папок с названиями этих самых отделов: БУХГАЛТЕРИЯ, РЕКЛАМА
>и т.д. Раньше сервер был на виндовой машине, соответственно группы уже
>существуют. Так вот как мне сделать чтобы член группы buhgal имел
>полные права на папку БУХГАЛТЕРИЯ, а на все остальные папки права
>только на чтение, соответственно сотрудник рекламного отдела мог читать, писать и
>запускать только в папке РЕКЛАМА, а в других папках только читать?
>Заранее спасибо!


[Бухи]
        comment = Бухи
        path = /.../buhi
        valid users = DOMAIN\buhi DOMAIN\reklama и т.д это те кто может зайти
        write list = DOMAIN\buhi
        
ожно так, зайти и читать смогут все кого укажешь в valid users, а полный доступ будут иметь  write list
я начинающий никсовод, сделал бы так, может предложат что лучше и удобней

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Разделение прав групп пользователей к ресурсам"  
Сообщение от BigHarry (??) on 15-Мрт-07, 16:06 
>[Бухи]
>        comment = Бухи
>        path = /.../buhi
>        valid users = DOMAIN\buhi
>DOMAIN\reklama и т.д это те кто может зайти
>        write list = DOMAIN\buhi
>
>
>ожно так, зайти и читать смогут все кого укажешь в valid users,
>а полный доступ будут иметь  write list
>я начинающий никсовод, сделал бы так, может предложат что лучше и удобней

Вы ен поняли - у человека шара ОДНА, а в ней разные папки, к которым надо разграничить доступ.
Имхо - тут только через POSIX ACL: getfacl, setfacl


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру