Права на папку

Evgenii

Cadet
Joined
May 23, 2015
Messages
5
Здравствуйте. У меня такой вопрос, как можно установить права на одну папку двум группам. Например: есть одна папка "FOLDER" и есть две группы, "Users" и "Admins". Как сделать так что бы группа "Users" могла только читать файлы а группа "Admins" имела полный доступ. Я сейчас пользуюсь Openmediavault там это реализовано с помощью "ACL". Есть ли аналог в Freenas?
 

Attachments

  • Снимок экрана 2019-09-24 в 18.15.59.png
    Снимок экрана 2019-09-24 в 18.15.59.png
    72.5 KB · Views: 583

mav@

iXsystems
iXsystems
Joined
Sep 29, 2011
Messages
1,428
FreeNAS поддерживает ACL в стиле NFSv4 на уровне ОС. Через NFSv4 и SMB ими можно управлять, остальные протоколы должны их уважать, но не удаленно управлять.
 

Evgenii

Cadet
Joined
May 23, 2015
Messages
5
FreeNAS поддерживает ACL в стиле NFSv4 на уровне ОС. Через NFSv4 и SMB ими можно управлять, остальные протоколы должны их уважать, но не удаленно управлять.
 

Evgenii

Cadet
Joined
May 23, 2015
Messages
5
FreeNAS поддерживает ACL в стиле NFSv4 на уровне ОС. Через NFSv4 и SMB ими можно управлять, остальные протоколы должны их уважать, но не удаленно управлять.
Спасибо за ответ. Вы можете привести пример как это сделать? Я сам не понимаю.
 

mav@

iXsystems
iXsystems
Joined
Sep 29, 2011
Messages
1,428
Для SMB все должно работать прямо с Windows. Иначе можно из коммандной строки через getfacl/setfacl. Вроде недавно должны были добавить какой-то WebUI, но я им пока не пользовался и не уверен в какой версии.
 

Evgenii

Cadet
Joined
May 23, 2015
Messages
5
Для SMB все должно работать прямо с Windows. Иначе можно из коммандной строки через getfacl/setfacl. Вроде недавно должны были добавить какой-то WebUI, но я им пока не пользовался и не уверен в какой версии.
Я правильно понимаю что это я делаю на расшариной папки, в ее свойствах, просто добавляю нужные мне группы прямо из Windows?
 

Attachments

  • Снимок экрана 2019-09-24 в 19.41.08.png
    Снимок экрана 2019-09-24 в 19.41.08.png
    30.8 KB · Views: 592

anodos

Sambassador
iXsystems
Joined
Mar 6, 2014
Messages
9,554
Мы добавим WebUI для ACL в FreeNAS 11.3. Вы можете добавить ACEs прямо из Windows или через setfacl. Например, setfacl -m g:admins:full_set:fd:allow,g:users:rxaRc:fd:allow, но имена "admins" и "users" зарезервированы. "smb_admins" и "smb_users" лучще, чтобы не вызывать конфликт с "BUILTIN\admins" и "BUILTIN\users" в group_mapping.tdb
 
Last edited:

Evgenii

Cadet
Joined
May 23, 2015
Messages
5
Мы добавим WebUI для ACL в FreeNAS 11.3. Вы можете добавить ACEs прямо из Windows или через setfacl. Например, setfacl -m g:admins:full_set:fd:allow,g:users:full_set:fd:allow, но имена "admins" и "users" зарезервированы. "smb_admins" и "smb_users" лучще, чтобы не вызывать конфликт с "BUILTIN\admins" и "BUILTIN\users" в group_mapping.tdb
Спасибо большое за ответ! Я тогда лучше подожду и перейду с openmediavault.
 

Antonr69

Cadet
Joined
Jul 18, 2022
Messages
2
Здравствуйте. У меня тоже похожий вопрос. У меня TrueNAS CORE. Есть папка folder. Могу я настроить чтоб группа user1 имела доступ к папке folder на чтение, а группа user2 к этой же папке на запись. Помогите, у меня не получилось.
 

chs

Guru
Joined
Apr 18, 2017
Messages
500
Даёте права rw-rw-r и владельцем назначаете группу user2.
Ну или правкой ACL
 

Antonr69

Cadet
Joined
Jul 18, 2022
Messages
2
Даёте права rw-rw-r и владельцем назначаете группу user2.
Ну или правкой ACL
Я так понял, что нужно создать датасет (папку). После создание датасета там на нем появляется меню "Изменить разрешения" Здесь я так понял можно добавить права для разных групп и пользователей. И я так понял, что это права на файловую систему. Теперь я создаю шару в разделе SMB и указываю только что созданную папку. Получается что права самбы в этом случае полностью зависят от прав данных на файловую систему. Поправть, пожалуйста, если не так.
 
Top