[docs] ark: группы. а зачем?
Андрей Черепанов
cas на altlinux.ru
Ср Сен 30 09:40:13 UTC 2009
30 сентября 2009 Artem Zolochevskiy написал:
> 29 сентября 2009 г. 18:33 пользователь Андрей Черепанов
>
> <cas на altlinux.ru> написал:
> > 29 сентября 2009 Artem Zolochevskiy написал:
> >> hi all
> >>
> >> Может несколько неожиданный вопрос, но....
> >>
> >> В процессе написания руководства на сервер пишу что-то вроде:
> >> "Пользователи могут объединяться в группы. Это может быть полезно
> >> например для ..... "
> >>
> >> А собственно какой пример то? Смотря на модуль "Группы" и поглядывая
> >> на "scanner", "proc" что-то я вдруг задумался над кажущимся сперва
> >> очевидным.
> >>
> >> Так какой же практический пример можно указать, где администратор
> >> ldap-ных(доменных) пользователей объединяет в группы?
> >> Или другими словами,
> >> А в каких модулях ЦУС у нас есть выбор группы для применения действия
> >> по отношению именно к ней?
> >
> > 1. добавление в группу wheel для переключение на администратора на
> > локальной машине
>
> ага, это понятно.
>
> > 2. добавление в группу scanner и cdwriter для сканирования и записи
> > дисков
>
> на какой машине?
На локальной, с какой пользователь аутентифицируется через LDAP. То же и для
wheel. Таким образом, можно войти пользователем LDAP и переключаться на
суперпользователя через su -.
> > 3. Создание групп для ограниченного доступа папок на общей сетевой папке.
>
> Да, это тоже логично, но вроде таких ручек в ЦУС нее имеется (чтоб на
> общие папки права на группы давать)? или плохо смотрю?
Нет таких ручек. Решили отказаться, так как настройка прав на папки делается
просто средствами DE (KDE/GNOME) для отдельной папки (естественно, если
пользователь аутентифицировался через LDAP). Нищебродам Windows, которые
просто ввели имя пользователя и пароль для доступа к этой единой сетевой папки
менять права на группы LDAP, естественно, не получится.
--
Андрей Черепанов
ALT Linux
cas на altlinux.ru
Подробная информация о списке рассылки docs