Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Общий по FreeBSD (http://forum.oszone.net/forumdisplay.php?f=10)
-   -   Как красиво раздать права на папки во FreeNAS?.. (http://forum.oszone.net/showthread.php?t=299922)

znak-ognya 18-05-2015 09:21 2508572

Как красиво раздать права на папки во FreeNAS?..
 
Здравствуйте,
Причина: Есть FreeNAS 9.3 начал создавать папки, потом понял, что кроме своей и общей, мне ещё нужны права на индивидуальные папки пользователей, чтобы удалять их забытый хлам иногда и т.п... Сделал по инструкции "общую-преобщую", сделал себе папку, сделал тестовую для пользователя... Я могу ходить в свою и в общую, он может ходить в свою и общую...
Вопрос: Как добавить моего пользователя на полных правах доступа к папке пользователя?.. (нашёл старую инструкцию от 2006 года, там делалось всего ДВЕ начальных папки, одна общая, а в другой создавались папки пользователей) А более красиво можно осуществить раздачу прав?..
Спасибо...

ruslandh 18-05-2015 10:24 2508597

Так права та м Unix-ие. Вот в их рамках и можно что-то делать.

Владельцы и права доступа

znak-ognya 19-05-2015 16:08 2509036

ruslandh, всё я и до этого читал, и даже немножко осознаю...
Блуждая по просторам интернета понял ещё одно, что вложенных групп в FreeBSD, как в Windows не было и не будет... И всё возвращается к началу вопроса: Допустим, сейчас я сделал одну папку user_data, вложил в неё несколько тестовых папок отделов и пользователей, если я прописываю себя в каждую группу отдела, например, и ставлю себя владельцем chown, то доступ имею, соответственно, но если в папке user_data с 770 для меня делаю папку пользователя и ставлю его владельцем вложенной папки, то я, имея права 770 на старшую папку, не могу зайти в его папку...
Вот это я и хочу уточнить, как мне прописать доступ ко всем вложенным папкам, независимо от их владельца на своём уровне вложенности?..
Спасибо...

ruslandh 19-05-2015 21:53 2509153

Есть только один пользователь, который может видить всё - это root. Заходите по ssh, лучше с ключом авторизации, даёте команду su, вызываете mc и делаете всё, что вам надо.

znak-ognya 20-05-2015 11:30 2509328

ruslandh, а если я добавлю себя в группу wheel, я смогу заходить в папки, где владельцем указан тот или иной пользователь?..

ruslandh 20-05-2015 12:34 2509362

Я не знаю особенностей freeNAS, но обычно группа wheel просто даёт право вызывать отдельные команды, типа su, sudo и т.п.

http://git-scm.com/book/ru/v1/Git-на...того-SSH-ключа
http://xgu.ru/wiki/ssh-copy-id

znak-ognya 21-05-2015 17:07 2509898

ruslandh, два дня freenas в упор не видел сервер 2008, получилось его присоеденить после банальной перезагрузки... (Ни в одном мануале нет фразы "А теперь перезагрузите freenas", всё у них влёт решается, кстати, проблема с AD есть на их же родном сайте...)
Но теперь появилась ещё куча вопросов...
1. Не могу в службе CIFS поменять имя рабочей группы (через Веб-интерфейс), freenas так и остался в рабочей группе, хоть и прицепился к домену... Как можно заменить в терминале имя нетбиос рабочей группы на имя домена?.. Компьютер в группе висит...
2. С папками тоже фигня получается... Если даю полный гостевой доступ, могут заходить в папку все, независимо от указанной в AD специально созданной группы... Если убираю гостевой, freenas хочет доступ от своего пользователя, а это, снова очередная фигня... Ставлю "галочку" пользователь Windows (для папки), совершенно по фиг ему (freenasу...)))

ruslandh 21-05-2015 19:17 2509927

Как я понимаю, там всё построено на Самбе. Сам я с Samba редко пересекаюсь.
Знаю, что в ALT Linux сейчас прорабатывают эту тему, может поможет? Там есть ссылки и на другие статьи по теме.

http://www.altlinux.org/ActiveDirectoryLogin

znak-ognya 29-05-2015 09:17 2512635

ruslandh, здравствуйте, если кому интересно, то красиво добавить FreeNAS в AD помог сайт http://blog.it-kb.ru/2014/06/24/forw...a-and-winbind/ (часть третья и четвёртая)...

Осталось только русифицировать консоль freenas (хотя бы putty), пока не получается... Не говоря уж об установке на него MC, тоже пока никак...


Время: 04:03.

Время: 04:03.
© OSzone.net 2001-