Guest Join UsHola invitado,
Bienvenido a los foros de Mac-Club.
Grupo de chalados que hablan de cualquier cosa y de los que
algunos, además y para más inri, son usuarios de Macintosh
Hasta que no te registres, partes de estos foros no te serán accesibles
o Crear una cuenta


Calificación:
  • 0 voto(s) - 0 Media
  • 1
  • 2
  • 3
  • 4
  • 5
¿Qué narices pasa con los ACL en Leopard Server?
#1
¿Qué pasa con los ACL en Leopard Server?



En Tiger Server (10.4.11) los ACL funcionan correctamente, tanto para los usuarios que acceden desde Mac como para los que acceden desde Windows XP.
Por ejemplo, si en un determinado recurso compartido quiero que sólo los administradores del server y los usuarios "Fulano y Mengano" puedan leer y escribir, que "Zutano" sólo pueda leer y el resto no vea nada...

En los permisos POSIX asigno:
Owner: (administrador) read & write
Group: (admin) read & write
Everyone: none

Y en los ACL voy añadiendo:
Fulano (que no es administrador): read & write
Mengano (que no es administrador): read & write
Zutano: read

Es decir, aunque los POSIX digan que "Everyone" no puede ver nada, si añades usuarios en los ACL, éstos prevalecen y permiten acceder a los usuarios o grupos que se van añadiendo.



Sin embargo, si hago lo mismo en Leopard Server (10.5.5) los usuarios de Mac acceden normalmente pero los usuarios de Windows se encuentran con que:
- pueden leer los archivos existentes
- pueden crear NUEVOS archivos
- pero no pueden modificar los existentes (aparece mensajes de error, se generan temporales, SE BORRA EL ARCHIVO ORIGINAL...)
- y tampoco pueden borrar los que no habían creado ellos.

Sólo he podido solucionar el tema "jugando" con grupos de usuarios y "repitendo" la asignacíon de los permisos en POSIX y en ACL
Por ejemplo, supongamos que hay un grupo llamado "g_conpermisos", y meto en éste a "Fulano" a "Mengano" y al "administrador"

En los permisos POSIX asigno:
Owner: (administrador) read & write
Group: (g_conpermisos) read & write
Everyone: none

Y en los ACL pongo:
g_conpermisos: read & write


Si añado un usuario en ACLs que no esté incluido en el grupo "g_conpermisos" éste no ve nada.
Si añado un usuario en ACL ya incluido en el grupo "g_conpermisos", aunque le deniegue permisos en ACL sigue pudiendo leer y escribir.


En Leopard los ACL no funcionan ni prevalecen sobre los POSIX.
Sólo me sirven para reafirmar los permisos ya otorgados en POSIX a los usuarios WIndows evitando los comportamientos raros ya mencionados.
Responder
#2
Añade la siguientes dos líneas al final del fichero /etc/smb.conf:

[global]
acl check permissions = no


[Esta es una respuesta de las que no suelo dar gratis ya que entra dentro de mi profesión pero hoy me siento rumboso]


Así que no sirva de precedente Smile
Principio de Hanlon:
«Nunca le atribuyas a la maldad lo que puede ser explicado por la estupidez»
Responder
#3
Ya, esta soluciòn ya me la habian sugerido, pero creia que lo que hacia es deshabilitar los permisos ACL para los usuarios Windows que acceden mediante SMB, de tal modo que solo les afectaran los POSIX..

Mañana lo pruebo Smile
Muchisimas gracias !!!!!
Responder


Posibles temas similares...
Tema Autor Respuestas Vistas Último mensaje
  Cambiar icono papelera(en el dock) en snow leopard jb 1 3.410 04-01-2014, 15:13
Último mensaje: admin
  Server: "Error al leer los ajustes" iceman 3 4.575 12-11-2013, 10:37
Último mensaje: exup
  no se lo que pasa Garicuper 4 4.350 25-10-2013, 23:33
Último mensaje: Garicuper
  ¿Con lo que uso me funcionará mejor con Snow Leopard? jonocopoulov 12 9.618 28-09-2012, 15:29
Último mensaje: Xtampida
  pasar de tiger a snow leopard novatenric 3 4.353 04-02-2012, 18:16
Último mensaje: Larita

Salto de foro:


Usuarios navegando en este tema: 1 invitado(s)


Acerca de Los foros de Mac-club

Grupo de chalados que hablan de cualquier cosa y de los que algunos, además y para más inri, son usuarios de Macintosh

Para más información usa el formulario de contacto

              Tus enlaces

              En obras