Fórum Root.cz

Hlavní témata => Windows a jiné systémy => Téma založeno: ZAJDAN 15. 05. 2019, 12:24:23

Název: Mount adresáře na Windows AD
Přispěvatel: ZAJDAN 15. 05. 2019, 12:24:23
na Windows AD/DC mám adresář:
\\server\1\2\3\4\5\6

danému uživateli jsem na koncový adresář tedy \6 nastavil práva a do nadřazených se nedostane (otestovýno windowsím klientem)

na Linuxu pokud chci namountovat \\server\1\2\3\4\5\6 tak se to nedpodaří, jen pokud na všechny nadřazené adresáře nastavím danému uživateli aspoň čtecí práva

dá se s tím nějak vydrbat?
Název: Re:Mount adresáře na Windows AD
Přispěvatel: BobTheBuilder 15. 05. 2019, 18:35:49
Lze řešit na dva způsoby:
1) triviální: adresář 6 nasdílet (udělat z něj share), pak není problém, že v cestě k němu uživatel nemá vůbec žádná práva
2) vyšší dívčí: uživateli nastavit na cestu k 6 (tedy 1\2\3\4\5) všude právo traverse, ale když do \\server\1 půjde ručně, tak 2 neuvidí a musí udělat naslepo cd 2\3\4\5\6 - tohle může třeba být problém u klientů multifunkčních zařízení, u některých to projde, u některých ne
Řešení 1 je jednodušší, ale pokud takových situací je víc, server má milión sdílených položek a snadno v tom vznikne binec.
To právo traverse je ve skutečnosti kombinace rozšířených práv "traverse folder", "list folder" a "read attributes".