Lion listes de contrôle d'accès du serveur

Pour tout point dans Lion Server de partage, vous pouvez également créer un liste de contrôle d'accès (ACL) pour définir les permissions. Une ACL est une liste d'utilisateurs et de groupes qui ont accès à un point de partage et les autorisations et les paramètres d'héritage qu'ils ont. Chaque entrée dans la liste est un entité de contrôle d'accès (ACE). Une ACE est un utilisateur ou un groupe et les permissions associées et les paramètres d'héritage.

Voici une LCA simple avec deux ACE vous pouvez définir pour un point de partage:

PermissionS'applique à
Utilisateur: ronmckernanLire écrireCe dossier
Groupe: élèvesLireCe dossier



Cette ACL est similaire à un ensemble de permissions POSIX pour un dossier. Il est un utilisateur et un groupe avec des autorisations de lecture / écriture. Pour les moyens ce dossier pas d'héritage, comme avec les autorisations POSIX.

Une limitation des autorisations POSIX est que vous pouvez affecter un seul groupe et un utilisateur (le propriétaire) l'accès à un dossier partagé. Avec une ACL, vous pouvez continuer à ajouter à la liste ACE. Ici, un groupe d'enseignants est ajouté avec les privilèges de lecture / écriture et un second utilisateur avec un accès en écriture seule:

PermissionS'applique à
Utilisateur: ronmckernanLire écrireCe dossier
Utilisateur: Tim ConstantenÉcrireCe dossier
Groupe: enseignantsLire écrireCe dossier
Groupe: élèvesLireCe dossier

Dévier loin de permissions POSIX, vous pouvez affiner la LCA en définissant des autorisations plus spécifiques, en plus de lire et écrire et en ajoutant héritage. Ici, ce qui est fait pour le premier utilisateur:

PermissionS'applique à
Utilisateur: ronmckernanLire / créer des fichiers / créer des dossiers / écrire des attributs étendusCe dossier / dossiers / fichiers de l'enfant de l'enfant / tous les descendants
Utilisateur: Tim ConstantenÉcrireCe dossier
Groupe: enseignantsLire écrireCe dossier
Groupe: élèvesLireCe dossier

» » » » Lion listes de contrôle d'accès du serveur