随笔 - 746  文章 - 0  评论 - 39  阅读 - 79万

TrueNAS core :samba文件共享设置中的:2层ACL控制机制

如题。

之所以是2层ACL,

  首先,复杂的权限控制场景,决定了只是用单纯的、传统的 :owner、group、other:方式肯定不能胜任。

  其次,服务本身是分级的,samba提供的是共享服务,自身需要一套ACL控制;而samba的共享文件及文件目录资源本身是驻留在文件系统之中的

     ——即:文件系统自身也同样需要一套ACL。

现在2层ACL的缘由可以理解了,但是,这同样带来了samba服务系统配置的复杂性!

  首先,你要配置samba共享的ACL,它有自己的生效机制。注意,它的账号主体很大程度上是依赖于操作系统账号体系的

  然后,配合samba的ACL,你需要在文件系统上进行支持。注意,文件系统的账号主体那肯定是依赖与操作系统账号体系的。

  如此、如此,就很让人凌乱!

 

不仅是samba,其他服务,比如nfs等,都是类似的情况。

 

posted on   jinzhenshui  阅读(804)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· C#/.NET/.NET Core优秀项目和框架2025年2月简报
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
· 【杭电多校比赛记录】2025“钉耙编程”中国大学生算法设计春季联赛(1)
历史上的今天:
2014-04-27 Ubuntu 14.04 Server i386 安装 Oracle11g_11.2.0.3 RAC

点击右上角即可分享
微信分享提示