Comment définir des autorisations SACL dans le serveur de lion

Utilisation du contrôle d'accès au service de listes (SACL) dans Lion Server, vous pouvez empêcher les utilisateurs spécifiques d'accéder à l'AFP et SMB et / ou des services de protocole. Suppression d'un utilisateur ou d'un groupe à partir d'une liste SACL pour les PME, par exemple, empêche l'utilisateur ou d'un groupe d'accéder tous points de partage partagés avec SMB. Vous pouvez également empêcher les utilisateurs d'accéder à d'autres services, y compris iCal et Profile Manager. SACL sont les autorisations d'utiliser un service.

Pour le partage de fichiers, SACL sont un moyen de contrôler le comportement. Par exemple, si vous voulez que vos utilisateurs de Mac de toujours utiliser AFP pour se connecter au serveur de fichiers, vous pouvez les bannir du service SMB.

Pour configurer SACL, procédez comme suit:

  1. Dans Admin Serveur, sélectionnez votre serveur répertorié dans la colonne de gauche.




  2. Cliquez sur Accès dans la barre d'outils, puis cliquez sur l'onglet Services.

    image0.jpg
  3. Sélectionnez l'un des deux boutons radio sur la gauche pour restreindre les services:

    • Pour tous les services limite l'accès à tous les services énumérés.

    • Pour les services sélectionnés limite l'accès pour les services individuels.

    • Sélectionnez l'un des deux boutons radio sur le droit de choisir un niveau de restriction pour les utilisateurs et les groupes:

      • Autoriser tous les utilisateurs et groupes permet l'accès au service (s) par tous.

      • Pour restreindre l'accès, cliquez sur Autoriser uniquement les utilisateurs et groupes ci-dessous. Sélectionnez un ou plusieurs services. Puis cliquez sur le bouton Ajouter (+) pour faire apparaître les utilisateurs Groupes de palettes et faites glisser les utilisateurs et les groupes à la liste.

      • Cliquez sur Enregistrer.

      Pour restreindre l'accès aux services pour les administrateurs, cliquez sur l'onglet Administrateurs. Ici, vous pouvez également activer les utilisateurs et groupes d'utilisateurs dans administrateurs pour un service particulier. Faites glisser un utilisateur et de groupe sur le Autoriser à administrer ou Monitor List.


      » » » » Comment définir des autorisations SACL dans le serveur de lion