|
|
|
|
 问一个samba权限和系统权限的问题 - zxpxyz4587 [ 2005-08-03 13:58 | 1,342 byte(s)]
 Re: 问一个samba权限和系统权限的问题 - zxpxyz4587 [ 2005-08-04 10:31 | 354 byte(s)]
|
|
|
|
[Original]
[Print]
[Top]
|
大家都知道samba的配置文件可以决定用户是否有访问samba目录的权限。
可是我遇到一个问题:
我所管理的这个samba服务器允许我访问某个叫做A的文件夹,这就说明我有执行权限,然后我在这个文件夹里面建了一个文件夹B,我的同事也能访问A文件夹,他在里面建了个文件夹C。这时候就出现问题了,我在C里面没有写的权限,我同事在B里面也没有写的权限。我查看了一下目录,A是777,BC都是755。我知道这个肯定是系统权限问题。我建了一个组,把我们俩分配到一个组,并且修改BC属性为775,还重起这个samba服务器,可是最后我还是不能在这个C里面有写的操作。我又把自己改到root组,还是没有写操作。如果我把C修改为777属性我就可以用了。我又建了文件夹D,给它775,这个时候我的同事就有对这个文件夹又写的权限了。我又检查了一下文件夹属性。
为什么分组以后新建的文件夹才有新的组的属性?
我在A里面用 ls -l 检查的时候
失败的时候
drwxrwxr-x 2 me me 4096 8月 3 12:59 B/
drwxrwxr-x 2 him him 4096 8月 2 16:16 C/
成功的时候
drwxrwxrwx 2 me me 4096 8月 3 12:59 B/
drwxrwxrwx 2 him him 4096 8月 2 16:16 C/
drwxrwxr-x 2 me grougtest 4096 8月 3 16:16 D/
问题接踵而来。假如有很多同事,有几个领导者,个个同事当然可以访问自己所在组的目录了,几个领导者有的在2个以上的目录有写的权限,又不是在全部目录上有的写的权限 我该怎么办
|
|
|
----
我无畏……源自无知。
|
|
[Original]
[Print]
[Top]
|
|
[Original]
[Print]
[Top]
|
昨天提出这个问题以后我就不停的找答案。终于在朋友的3字提示下我找到了几决办法,在咱们的网站里面还真提到过类似的东西。这个办法就是ACL!
其实只要文档不涉及到权限交叉的问题就不必用ACL,只要出现了权限交叉问题就必须用ACL。
ACL单个使用还不算太难,可是怎么跟SAMBA配合就……看到某位版主还问了这个问题,真希望相关的东西再多点。
|
|
|
----
我无畏……源自无知。
|
|
[Original]
[Print]
[Top]
|
|
|