Mount adresáře na Windows AD

ZAJDAN

  • *****
  • 2 078
    • Zobrazit profil
    • E-mail
Mount adresáře na Windows AD
« kdy: 15. 05. 2019, 12:24:23 »
na Windows AD/DC mám adresář:
\\server\1\2\3\4\5\6

danému uživateli jsem na koncový adresář tedy \6 nastavil práva a do nadřazených se nedostane (otestovýno windowsím klientem)

na Linuxu pokud chci namountovat \\server\1\2\3\4\5\6 tak se to nedpodaří, jen pokud na všechny nadřazené adresáře nastavím danému uživateli aspoň čtecí práva

dá se s tím nějak vydrbat?
« Poslední změna: 15. 05. 2019, 13:05:45 od Petr Krčmář »
Vesele, vesele do továrny dělník běží...vesele, vesele do továrny jde. Vesele se usmívá když mu soustruh zazpívá...vesele, vesele do továrny jde. Vesele si poskočí když se soustruh roztočí ...vesele, vesele do továrny jde.


Re:Mount adresáře na Windows AD
« Odpověď #1 kdy: 15. 05. 2019, 18:35:49 »
Lze řešit na dva způsoby:
1) triviální: adresář 6 nasdílet (udělat z něj share), pak není problém, že v cestě k němu uživatel nemá vůbec žádná práva
2) vyšší dívčí: uživateli nastavit na cestu k 6 (tedy 1\2\3\4\5) všude právo traverse, ale když do \\server\1 půjde ručně, tak 2 neuvidí a musí udělat naslepo cd 2\3\4\5\6 - tohle může třeba být problém u klientů multifunkčních zařízení, u některých to projde, u některých ne
Řešení 1 je jednodušší, ale pokud takových situací je víc, server má milión sdílených položek a snadno v tom vznikne binec.
To právo traverse je ve skutečnosti kombinace rozšířených práv "traverse folder", "list folder" a "read attributes".