RE: Vnořené uživatelské skupiny

Pavel Janoušek janousek na fonet.cz
Úterý Prosinec 2 15:35:21 CET 2003


> -----Original Message-----
> From: Jiří Volf [mailto:jvolf na trimill.cz] 
> Souhlasím, to samozřejmě jde, ovšem je nutné, aby mimo Sambu 
> jiný přístup
> nebyl, neboť to znamená nastavit vyšší práva na fs. Proto 
> jsem chtěl použít
> raději omezení přímo na fs za pomocí /etc/group.

	Mozna se trosku mijime myslenkami. Ja bych v prvni fazi na to sel tak, ze bych mel specialne vytvorenou skupinu v /etc/groups kde bych nasazel uzivatele, kteri maji mit urcite pravo zapisu do daneho svazku. Tuto skupinu bych dal do write listu na Sambe a zaroven na adresar, ktery je mounten (+ vsechny podadresare). Pokud by nastala situace, ze nekteri uzivatele nemaji mit pravo zapisu do adresare uvnitr toho svazku, pak bych vytvoril skupinu druhou, a na FS bych ji priradil adresari ... Je jasne, ze to neni zcela bezpecne, protoze vzhledem k tomu, ze uzivatel skupiny 2 je zaroven uzivatelem skupiny 1 (obvykle), muze nastaveni skupin zmenit.

	Uplne ciste reseni je via ACL na FS, ktere muzete ovladat i pres Sambu, bohuzel ne kazdy FS na Linuxu je na to staven/pripraven...

-------------------------------------------------------------------
Ing. Pavel Janousek (PaJaSoft)             FoNet, spol. s r. o.
Technicka podpora, Intranet/Internet     Sokolova 67, 619 00 Brno
E-mail: mailto:Janousek na FoNet.Cz         Tel.: +420  5  4324 4749
WWW:    http://WWW.FoNet.Cz/           E-mail: mailto:Info na FoNet.Cz
-------------------------------------------------------------------


Další informace o konferenci Linux