Autorisations de liste de contrôle d'accès du serveur de Lion

Listes de contrôle d'accès (ACL) dans Lion Server fournissent des nuances fines de ce que lecture et d'écriture signifie que POSIX fait. Par exemple, vous pouvez définir des autorisations d'écriture pour permettre à un groupe d'éditer des fichiers, mais de ne pas créer de nouveaux dossiers. Vous pouvez également permettre aux utilisateurs de modifier un fichier, mais pas le supprimer.

image0.jpg

Treize autorisations sont dans la mise en œuvre d'Apple d'ACL. Voici comment y accéder dans l'application du serveur:

  1. Cliquez sur le nom de votre serveur dans la colonne de gauche sous Matériel.

  2. Cliquez sur l'onglet de stockage et de rechercher et sélectionner un dossier partagé.

  3. Cliquez sur l'icône d'engrenage et sélectionnez Modifier les autorisations dans le menu pop-up.

  4. Cliquez sur le bouton Ajouter (+) et commencez à taper le nom d'un utilisateur ou un groupe existant.

    L'application Server termine le nom.

  5. Cliquez sur le triangle à gauche du nom de l'utilisateur ou du groupe.

    Vous voyez les 13 autorisations regroupées par type, ainsi que 4 types d'héritage.

13 Les autorisations sont les suivantes:




  • Administration:

  • Modifier les autorisations: Les utilisateurs peuvent modifier les autorisations POSIX standard, même si elles ne sont pas propriétaires.

  • Changer de propriétaire: Les utilisateurs peuvent modifier le propriétaire du fichier ou le dossier à ce eux-mêmes ou à quelqu'un d'autre.

  • Lire:

    • Lire les attributs: Les utilisateurs peuvent voir les attributs du fichier ou de dossier de, y compris le nom de fichier, date de création, et de la taille.

    • Lire les attributs étendus: Les utilisateurs peuvent afficher le dossier des attributs de fichier ou de, ou métadonnées, ajoutée par des développeurs tiers.

    • Le contenu du dossier (lecture des données): Les utilisateurs peuvent afficher le contenu du dossier et les fichiers ouverts.

    • Dossier Traverse (Exécuter le fichier): Les utilisateurs peuvent ouvrir des sous-dossiers et exécuter des programmes dans le dossier.

    • Autorisations de lecture: Les utilisateurs peuvent visualiser les autorisations POSIX standard du fichier ou du dossier avec Recevez la fenêtre Info du Finder de Mac (sélectionnez le fichier ou le dossier et choisissez Finder Get Info) ou avec des commandes de Terminal.

    • Écrire:

      • Écrire des attributs: Les utilisateurs peuvent modifier les attributs standard du fichier ou de dossier de.

      • Écrire des attributs étendus: Les utilisateurs peuvent modifier le fichier de ou d'autres attributs de dossier.

      • Créer des fichiers de données (écriture): Les utilisateurs peuvent créer et modifier des fichiers.

      • Créer un dossier (ajout de données): Les utilisateurs peuvent créer des sous-dossiers.

      • Effacer: Les utilisateurs peuvent supprimer des fichiers ou des dossiers.

      • Supprimer dossiers et fichiers: Les utilisateurs peuvent supprimer les fichiers et sous-dossiers dans le dossier sélectionné. Vous définissez les autorisations sur ces dossiers seulement. Fichiers héritent des autorisations du dossier qu'ils sont en.

      • Vous pouvez utiliser les ACL uniquement sur les périphériques de stockage formatés dans le système de fichiers HFS +. Si vous souhaitez utiliser les ACL sur un périphérique de stockage particulier qui est formaté différemment, vous devez d'abord reformater qui conduisent en HFS +.

        Pour profiter de permissions ACL dans Lion Server, vous devez utiliser l'application Server. Vous ne pouvez pas définir ou gérer les autorisations d'ACL avec Admin Serveur. Ceci est à l'opposé de la façon dont les versions précédentes de Mac OS X Server manipulés ACL.

        Avec cette palette incroyable d'autorisations, vous pouvez facilement perdre la trace de qui a accès à quoi et comment. La meilleure pratique consiste à fonder la structure de votre autorisation sur les autorisations de groupe. Ne pas définir des autorisations de chaque utilisateur, sauf si vous avez besoin d'une exception, soit avec un accès plus permissif ou plus restrictif.

        Un bon plan est d'essayer d'attribuer des autorisations à des groupes qu'une seule fois. Alors si vous avez besoin de changer l'accès des individus, il suffit d'ajouter ou de supprimer des groupes.


        » » » » Autorisations de liste de contrôle d'accès du serveur de Lion