Файлы домаХранить удобно. Восстанавливать уверенно.
← К материаламУчётные записи и права · 2 мин

Как проверить, что удаление пользователя из группы действительно ограничило доступ?

Удаление пользователя из одной группы ограничивает доступ только в пределах прав, получаемых через неё. Чтобы убедиться в результате, проверьте остальные группы и прямые записи ACL, затем заново подключитесь к SMB под этим пользователем.

Проверьте источники прав

Пользователь может получать разрешения через несколько групп, прямую запись ACL или наследуемое правило. Поэтому одного удаления из группы недостаточно для вывода о полном ограничении.

Сначала зафиксируйте оставшееся членство и правила, относящиеся к нужному dataset и пути.

  • Проверьте все группы пользователя.
  • Проверьте прямые ACL-записи.
  • Проверьте наследование во вложенных каталогах.

Обновите подключение

Уже открытая SMB-сессия может не отражать изменение состава группы сразу. Завершите подключение и подключитесь снова под тем же пользователем, чтобы проверить новый результат.

Проверяйте именно тот сетевой ресурс и путь, для которого изменялись права.

  • Отключите старую SMB-сессию.
  • Подключитесь повторно.
  • Проверьте доступ к нужному каталогу и файлу.

Проверьте операции

Проверяйте не только видимость папки. Отдельно установите, может ли пользователь открыть файл, создать объект, изменить его или удалить. Фактический результат должен соответствовать оставшимся ACL.

Если доступ сохранился, найдите источник разрешения в группах, прямом правиле или наследовании, а не меняйте случайные записи.

  • Проверьте чтение.
  • Проверьте запись и удаление.
  • Сопоставьте результат с эффективными правами.

Проверьте себя

  • Проверены все оставшиеся группы.
  • Проверены прямые ACL и наследование.
  • Тест выполнен после повторного SMB-подключения.

Частый вопрос

Достаточно ли обновить страницу панели NAS?

Нет. Нужно проверить фактический доступ после нового подключения под изменённым пользователем.

Источники