Что проверить перед рекурсивным применением ACL к существующим файлам?
Перед рекурсивным применением ACL определите точный dataset или каталог, перечислите важные вложенные объекты и решите, допустима ли замена их существующих правил. Рекурсивное изменение может затронуть уже настроенные права дочерних файлов и каталогов.
Определите область изменения
Рекурсивная операция распространяет выбранное изменение на существующие объекты внутри указанной области. Ошибка в корневом объекте может затронуть больше данных, чем планировалось.
Сначала зафиксируйте, к какому dataset или каталогу относится задача и какие пользователи или группы должны получить доступ.
- Укажите точный объект применения.
- Проверьте, не выбран ли корень пула вместо нужного dataset.
- Определите требуемые права группы или пользователя.
Проверьте особые правила
Во вложенных каталогах и файлах могут существовать отдельные ACL. Сравните их с предполагаемым новым правилом и выделите объекты, где особые права необходимы.
Уточните, должна ли операция сохранить такие различия или заменить их единым правилом.
- Найдите вложенные объекты с отдельными ACL.
- Проверьте наследование.
- Зафиксируйте исключения до изменения.
Оцените последствия
Если рекурсивное применение перезапишет существующие разрешения, отдельные пользователи могут получить или потерять доступ. Поэтому сначала ограничьте правило минимально необходимой областью и повторно проверьте результат.
После операции тестируйте доступ как минимум для затронутых ролей.
- Проверьте права редакторов и читателей.
- Проверьте запрет нежелательных операций.
- Переподключитесь по SMB после изменения.
Проверьте себя
- Точная область рекурсивной операции определена.
- Особые ACL вложенных объектов проверены.
- После изменения проверены эффективные права.
Частый вопрос
Можно ли считать рекурсивное применение обычной правкой одной записи?
Нет. Оно может изменить разрешения существующих вложенных объектов по всей выбранной области.