Listas de control de acceso al servidor León
Para cualquier punto compartido en Lion Server, también puede crear un lista de control de acceso (ACL) para definir permisos. Una ACL es una lista de usuarios y grupos que tienen acceso a un punto compartido y los permisos y la configuración de herencia que tienen. Cada entrada en la lista es un entidad de control de acceso (ACE). Una ACE es un usuario o grupo y los permisos asociados y la configuración de herencia.
Aquí hay una ACL simple con dos ases es posible establecer para un punto compartido:
Permiso | Se aplica a | |
---|---|---|
Usuario: ronmckernan | Leer escribir | Esta carpeta |
Grupo: estudiantes | Leer | Esta carpeta |
Esta ACL es similar a un conjunto de permisos POSIX para una carpeta. Hay un usuario y un grupo con permisos de lectura / escritura. Se aplica a esta carpeta significa que no hay herencia, al igual que con los permisos POSIX.
Una limitación de permisos POSIX es que se puede asignar a un solo grupo y un usuario (el propietario) el acceso a una carpeta compartida. Con una ACL, puede continuar agregando ACE a la lista. Aquí, un grupo de profesores se añade con privilegios de lectura / escritura y un segundo usuario con acceso de sólo escritura:
Permiso | Se aplica a | |
---|---|---|
Usuario: ronmckernan | Leer escribir | Esta carpeta |
Usuario: Tim Constanten | Escribir | Esta carpeta |
Grupo: profesores | Leer escribir | Esta carpeta |
Grupo: estudiantes | Leer | Esta carpeta |
Además desviarse de permisos POSIX, se puede refinar la ACL estableciendo permisos más específicos, además de leer y escribir y la adición de herencia. Aquí, lo que se hace para el primer usuario:
Permiso | Se aplica a | |
---|---|---|
Usuario: ronmckernan | Leer / crear archivos / crear carpetas / escribir los atributos extendidos | Esta carpeta / carpetas / archivos niño niño / todos los descendientes |
Usuario: Tim Constanten | Escribir | Esta carpeta |
Grupo: profesores | Leer escribir | Esta carpeta |
Grupo: estudiantes | Leer | Esta carpeta |