Проблемы с разрешениями в Mac OS X Tiger Server - PullRequest
0 голосов
/ 03 марта 2009

У меня следующая проблема:

Наши пользователи используют Mac под управлением Mac OS Leopard для подключения к Xserve под управлением Tiger Server (версия 10.4.11) через AFP.

На Xserve я создал группу пользователей с именем «staff» (используя Directory Admin) и добавил несколько учетных записей в эту группу. Затем я сделал группу «персонал» владельцем папки, к которой я хочу иметь доступ.

Теперь, когда любой пользователь обращается к файлу на сервере и сохраняет его, его разрешения возвращаются к разрешениям пользователя, а не к полномочиям "персонала". Даже более странно: когда я создаю новую папку через AFP и даю разрешение «Чтение / запись» для «персонала», она немедленно возвращается к «Все: Нет доступа»

Я довольно измотан. Любые указатели на решение будет принята с благодарностью.

Ответы [ 6 ]

5 голосов
/ 17 марта 2009

Попробуйте посмотреть влияние битов setuid и setgid на каталоги. MacOSX - это Unix, и он напоминает мне о проблеме, с которой я столкнулся в HPUX около восьми лет назад.

3 голосов
/ 19 марта 2009

Я подозреваю, что вам нужно установить бит setgid в каталоге. См Википедия

1 голос
/ 13 января 2010

Включите ACL, добавьте группу и установите разрешения через ACL, а затем распространите.

1 голос
/ 21 марта 2009

Я думаю, что вам нужно установить группу по умолчанию / master для каждого пользователя, чтобы, хотя владелец файла мог изменить группу, это не означало, что каждый, у кого есть доступ к группе, может получить доступ к файлу. Также не забудьте убедиться, что у вас есть права на чтение и запись для группы / каталога.

1 голос
/ 17 марта 2009

Похоже, что это может быть ошибка в клиентских платформах Leopard; вы пробовали то же самое с 10.4 клиентской коробкой? Почему я говорю, что это похоже на ошибку? Эта тема: http://lists.psu.edu/cgi-bin/wa?A2=ind0903&L=macenterprise&T=0&F=&S=&P=204647

1 голос
/ 17 марта 2009

Это что-то вроде удара в темноте, но я столкнулся с некоторой неожиданностью с разрешениями для настольной OSX, и то же самое может быть справедливо для серверной OSX.

На рабочем столе каждый новый пользователь создается с уникальной группой, соответствующей этому пользователю. Сервер ведет себя так и, если да, пытались ли вы удалить эту группу?

...