Файлы домаХранить удобно. Восстанавливать уверенно.
← К материаламОбщие папки SMB · 2 мин

Чем права общей папки SMB отличаются от ACL её dataset?

Права общей папки SMB ограничивают доступ к ресурсу на сетевом уровне, а ACL dataset определяет права пользователей и групп на файлы и каталоги. Пользователь сможет выполнить действие только при согласовании обоих уровней; ACL dataset также действуют при доступе к данным не через этот SMB-ресурс.

Уровень общей папки

Share ACL относится к опубликованному сетевому ресурсу. Он задаёт, какие действия разрешены при обращении через SMB. Это отдельная граница, расположенная на уровне сетевого доступа к общей папке.

  • Share ACL относится к SMB-ресурсу.
  • Он ограничивает сетевой сеанс.
  • Его нельзя считать заменой прав файловой системы.

Уровень dataset

Dataset ACL задаёт права пользователей и групп на сами файлы и каталоги. Эти права определяют чтение, создание, изменение и удаление объектов в выбранной области. Они могут распространяться по наследованию на дочерние объекты.

  • ACL dataset применяются к файлам.
  • Проверяйте пользователя и его группы.
  • Учитывайте наследование и область рекурсивных изменений.

Как проверять результат

Если действие запрещено, проверьте оба уровня: настройки SMB и ACL dataset. Отдельно учитывайте, были ли изменения применены к существующим объектам. Проверка должна выполняться под той учётной записью, которую получает пользователь ресурса.

  • Сопоставьте ограничения Share ACL и ACL dataset.
  • Проверьте наследование.
  • Используйте обычного пользователя для теста.

Проверьте себя

  • Разделены Share ACL и ACL dataset.
  • Проверены права пользователя и групп.
  • Учтена область применения изменений ACL.

Частый вопрос

Достаточно ли разрешить действие в Share ACL?

Нет. ACL dataset тоже должны разрешать нужное действие над соответствующими файлами и каталогами.

Источники