Войти

Показать полную графическую версию : Как красиво раздать права на папки во FreeNAS?..


znak-ognya
18-05-2015, 09:21
Здравствуйте,
Причина: Есть FreeNAS 9.3 начал создавать папки, потом понял, что кроме своей и общей, мне ещё нужны права на индивидуальные папки пользователей, чтобы удалять их забытый хлам иногда и т.п... Сделал по инструкции "общую-преобщую", сделал себе папку, сделал тестовую для пользователя... Я могу ходить в свою и в общую, он может ходить в свою и общую...
Вопрос: Как добавить моего пользователя на полных правах доступа к папке пользователя?.. (нашёл старую инструкцию от 2006 года, там делалось всего ДВЕ начальных папки, одна общая, а в другой создавались папки пользователей) А более красиво можно осуществить раздачу прав?..
Спасибо...

ruslandh
18-05-2015, 10:24
Так права та м Unix-ие. Вот в их рамках и можно что-то делать.

Владельцы и права доступа (https://ru.wikibooks.org/wiki/UNIX#.D0.92.D0.BB.D0.B0.D0.B4.D0.B5.D0.BB.D1.8C.D1.86.D1.8B_.D0.B8_.D0.BF.D1.80.D0.B0.D0.B2.D0.B0_.D 0.B4.D0.BE.D1.81.D1.82.D1.83.D0.BF.D0.B0)

znak-ognya
19-05-2015, 16:08
ruslandh, всё я и до этого читал, и даже немножко осознаю...
Блуждая по просторам интернета понял ещё одно, что вложенных групп в FreeBSD, как в Windows не было и не будет... И всё возвращается к началу вопроса: Допустим, сейчас я сделал одну папку user_data, вложил в неё несколько тестовых папок отделов и пользователей, если я прописываю себя в каждую группу отдела, например, и ставлю себя владельцем chown, то доступ имею, соответственно, но если в папке user_data с 770 для меня делаю папку пользователя и ставлю его владельцем вложенной папки, то я, имея права 770 на старшую папку, не могу зайти в его папку...
Вот это я и хочу уточнить, как мне прописать доступ ко всем вложенным папкам, независимо от их владельца на своём уровне вложенности?..
Спасибо...

ruslandh
19-05-2015, 21:53
Есть только один пользователь, который может видить всё - это root. Заходите по ssh, лучше с ключом авторизации, даёте команду su, вызываете mc и делаете всё, что вам надо.

znak-ognya
20-05-2015, 11:30
ruslandh, а если я добавлю себя в группу wheel, я смогу заходить в папки, где владельцем указан тот или иной пользователь?..

ruslandh
20-05-2015, 12:34
Я не знаю особенностей freeNAS, но обычно группа wheel просто даёт право вызывать отдельные команды, типа su, sudo и т.п.

http://git-scm.com/book/ru/v1/Git-на-сервере-Создание-открытого-SSH-ключа
http://xgu.ru/wiki/ssh-copy-id

znak-ognya
21-05-2015, 17:07
ruslandh, два дня freenas в упор не видел сервер 2008, получилось его присоеденить после банальной перезагрузки... (Ни в одном мануале нет фразы "А теперь перезагрузите freenas", всё у них влёт решается, кстати, проблема с AD есть на их же родном сайте...)
Но теперь появилась ещё куча вопросов...
1. Не могу в службе CIFS поменять имя рабочей группы (через Веб-интерфейс), freenas так и остался в рабочей группе, хоть и прицепился к домену... Как можно заменить в терминале имя нетбиос рабочей группы на имя домена?.. Компьютер в группе висит...
2. С папками тоже фигня получается... Если даю полный гостевой доступ, могут заходить в папку все, независимо от указанной в AD специально созданной группы... Если убираю гостевой, freenas хочет доступ от своего пользователя, а это, снова очередная фигня... Ставлю "галочку" пользователь Windows (для папки), совершенно по фиг ему (freenasу...)))

ruslandh
21-05-2015, 19:17
Как я понимаю, там всё построено на Самбе. Сам я с Samba редко пересекаюсь.
Знаю, что в ALT Linux сейчас прорабатывают эту тему, может поможет? Там есть ссылки и на другие статьи по теме.

http://www.altlinux.org/ActiveDirectoryLogin

znak-ognya
29-05-2015, 09:17
ruslandh, здравствуйте, если кому интересно, то красиво добавить FreeNAS в AD помог сайт http://blog.it-kb.ru/2014/06/24/forward-proxy-squid-3-3-on-ubuntu-server-14-04-lts-part-4-configure-kerberos-and-ntlm-on-samba-and-winbind/ (часть третья и четвёртая)...

Осталось только русифицировать консоль freenas (хотя бы putty), пока не получается... Не говоря уж об установке на него MC, тоже пока никак...




© OSzone.net 2001-2012