[docs] ark: группы. а зачем?

Андрей Черепанов cas на altlinux.ru
Ср Сен 30 09:40:13 UTC 2009


30 сентября 2009 Artem Zolochevskiy написал:
> 29 сентября 2009 г. 18:33 пользователь Андрей Черепанов
> 
> <cas на altlinux.ru> написал:
> > 29 сентября 2009 Artem Zolochevskiy написал:
> >> hi all
> >>
> >> Может несколько неожиданный вопрос, но....
> >>
> >> В процессе написания руководства на сервер пишу что-то вроде:
> >> "Пользователи могут объединяться в группы. Это может быть полезно
> >> например для ..... "
> >>
> >> А собственно какой пример то? Смотря на модуль "Группы" и поглядывая
> >> на "scanner", "proc" что-то я вдруг задумался над кажущимся сперва
> >> очевидным.
> >>
> >> Так какой же практический пример можно указать, где администратор
> >> ldap-ных(доменных) пользователей объединяет в группы?
> >> Или другими словами,
> >> А в каких модулях ЦУС у нас есть выбор группы для применения действия
> >> по отношению именно к ней?
> >
> > 1. добавление в группу wheel для переключение на администратора на
> > локальной машине
> 
> ага, это понятно.
> 
> > 2. добавление в группу scanner и cdwriter для сканирования и записи
> > дисков
> 
> на какой машине?
На локальной, с какой пользователь аутентифицируется через LDAP. То же и для 
wheel. Таким образом, можно войти пользователем LDAP и переключаться на 
суперпользователя через su -.
 
> > 3. Создание групп для ограниченного доступа папок на общей сетевой папке.
> 
> Да, это тоже логично, но вроде таких ручек в ЦУС нее имеется (чтоб на
> общие папки права на группы давать)? или плохо смотрю?
Нет таких ручек. Решили отказаться, так как настройка прав на папки делается 
просто средствами DE (KDE/GNOME) для отдельной папки (естественно, если 
пользователь аутентифицировался через LDAP). Нищебродам Windows, которые 
просто ввели имя пользователя и пароль для доступа к этой единой сетевой папки 
менять права на группы LDAP, естественно, не получится.


-- 
Андрей Черепанов
ALT Linux
cas на altlinux.ru


Подробная информация о списке рассылки docs