Чем права общей папки SMB отличаются от ACL её dataset?
Права общей папки SMB ограничивают доступ к ресурсу на сетевом уровне, а ACL dataset определяет права пользователей и групп на файлы и каталоги. Пользователь сможет выполнить действие только при согласовании обоих уровней; ACL dataset также действуют при доступе к данным не через этот SMB-ресурс.
Уровень общей папки
Share ACL относится к опубликованному сетевому ресурсу. Он задаёт, какие действия разрешены при обращении через SMB. Это отдельная граница, расположенная на уровне сетевого доступа к общей папке.
- Share ACL относится к SMB-ресурсу.
- Он ограничивает сетевой сеанс.
- Его нельзя считать заменой прав файловой системы.
Уровень dataset
Dataset ACL задаёт права пользователей и групп на сами файлы и каталоги. Эти права определяют чтение, создание, изменение и удаление объектов в выбранной области. Они могут распространяться по наследованию на дочерние объекты.
- ACL dataset применяются к файлам.
- Проверяйте пользователя и его группы.
- Учитывайте наследование и область рекурсивных изменений.
Как проверять результат
Если действие запрещено, проверьте оба уровня: настройки SMB и ACL dataset. Отдельно учитывайте, были ли изменения применены к существующим объектам. Проверка должна выполняться под той учётной записью, которую получает пользователь ресурса.
- Сопоставьте ограничения Share ACL и ACL dataset.
- Проверьте наследование.
- Используйте обычного пользователя для теста.
Проверьте себя
- Разделены Share ACL и ACL dataset.
- Проверены права пользователя и групп.
- Учтена область применения изменений ACL.
Частый вопрос
Достаточно ли разрешить действие в Share ACL?
Нет. ACL dataset тоже должны разрешать нужное действие над соответствующими файлами и каталогами.