Listas de control de acceso al servidor León

Para cualquier punto compartido en Lion Server, también puede crear un lista de control de acceso (ACL) para definir permisos. Una ACL es una lista de usuarios y grupos que tienen acceso a un punto compartido y los permisos y la configuración de herencia que tienen. Cada entrada en la lista es un entidad de control de acceso (ACE). Una ACE es un usuario o grupo y los permisos asociados y la configuración de herencia.

Aquí hay una ACL simple con dos ases es posible establecer para un punto compartido:

PermisoSe aplica a
Usuario: ronmckernanLeer escribirEsta carpeta
Grupo: estudiantesLeerEsta carpeta

Esta ACL es similar a un conjunto de permisos POSIX para una carpeta. Hay un usuario y un grupo con permisos de lectura / escritura. Se aplica a esta carpeta significa que no hay herencia, al igual que con los permisos POSIX.

Una limitación de permisos POSIX es que se puede asignar a un solo grupo y un usuario (el propietario) el acceso a una carpeta compartida. Con una ACL, puede continuar agregando ACE a la lista. Aquí, un grupo de profesores se añade con privilegios de lectura / escritura y un segundo usuario con acceso de sólo escritura:

PermisoSe aplica a
Usuario: ronmckernanLeer escribirEsta carpeta
Usuario: Tim ConstantenEscribirEsta carpeta
Grupo: profesoresLeer escribirEsta carpeta
Grupo: estudiantesLeerEsta carpeta

Además desviarse de permisos POSIX, se puede refinar la ACL estableciendo permisos más específicos, además de leer y escribir y la adición de herencia. Aquí, lo que se hace para el primer usuario:

PermisoSe aplica a
Usuario: ronmckernanLeer / crear archivos / crear carpetas / escribir los atributos extendidosEsta carpeta / carpetas / archivos niño niño / todos los descendientes
Usuario: Tim ConstantenEscribirEsta carpeta
Grupo: profesoresLeer escribirEsta carpeta
Grupo: estudiantesLeerEsta carpeta



» » » » Listas de control de acceso al servidor León