Официальная возможность получить лицензионный софт бесплатно.
Giveaway of the Day
Это не реклама!

Щелкните для получения прогноза по Биробиджану


Показаны сообщения с ярлыком acl. Показать все сообщения
Показаны сообщения с ярлыком acl. Показать все сообщения

вторник, 30 сентября 2014 г.

SMBCACLS: практические примеры 2

Всё-таки, я разобрался, как можно ставить одной командой несколько разрешений. Надо внимательнее курить маны!
Для большей читаемости строку с ACL стоит сформировать в переменной, дабы не гадать, какие подстановки smbcacls сможет отработать, а какие нет.

    do_acl="ACL:Everyone:DENIED/0x0/D,ACL:$use_domain\\$owner_group:DENIED/0x0/D,ACL:creator group:DENIED/0x0/D,ACL:$use_domain\\Domain users:DENIED/0x0/DPO"
 
    smbcacls -a "$do_acl" //server[.FQDN]/$share_name $dir_name -U $use_domain\\$owner_name%$owner_password

имена переменных говорят сами за себя, у меня они определяются в начале скрипта или по ходу его выполнения. Переменную $do_acl берем в кавычки, поскольку в ней могут содержаться пробелы и другие неприятные символы, на которые smbcacls обижается.

Регистр в названиях стандартных псевдогрупп и псевдопользователей соблюдать не надо: "creator group" и "Creator Group" будут восприняты одинаково хорошо.

четверг, 17 июля 2014 г.

smbcacls - управление полномочиями в стиле NT

Полезная штука, однако.

Возникла необходимость давать на файлы и каталоги на самбовских шарах смешанные права в том же духе, что и под виндой. Но вот есть проблема в том, что линукс штатно не поддерживает списки управления доступом.

Нашлось несколько полезных штук...

Файловый сервер для Windows

(под катом - полная копия страницы)

простое использование:

/smbcacls //server/ресурс файл -Uuser%password

для просмотра прав на корень ресурса:

/smbcacls //server/ресурс \\ -Uuser%password