![]() |
Создать ACL с запретом изменения владельцем
Подскажите пожалуйста, возможно ли у каталога/файла создать такую DACL, чтобы в последствии владелец файла не смог этот DACL изменять??
|
Невозможно, это сам механизм работы ACL.
|
Цитата:
Владелец файла может дать доступ к файлу вообще кому угодно. Даже если у него нет на то формальных полномочий. Т.е. получается разграничение прав пользователей на доступ к данным не работает в принципе? |
Получается, что Вы плохо представляете, как сие работает.
Опишите словами Вашу хотелку (без упоминаний красивых сокращений типа ACL, DACL и пр.), и Вам постараются подсказать. |
Цитата:
Если у вас задача запретить это, есть всего два пути: 1) Если речь о шаре - убрать разрешение FULL и оставить только CHANGE. Это не позволить пользователям менять ACL, если они заходят на шару удаленно. 2) Если речь о локальной папке - можно написать скрипт, который будет менять владельца. |
Цитата:
Осталось как-то решить этот вопрос при работе в режиме терминалов. Цитата:
|
Цитата:
почти не костыль LOL |
Цитата Iska:
Цитата:
Чтобы тот обычный пользователь, который создал файл, не смог бы нарушить правила разграничения прав того каталога, в котором он этот файл создал. Цитата cameron: Цитата:
Даже так удобней получится - можно и на рабочих станциях и под сервером терминалов мапить диск на одну и ту же букву - так будет и пользователям удобней! Спасибо! |
Время: 10:26. |
Время: 10:26.
© OSzone.net 2001-