Четверг, 18.06.2026 12:59

Групповые права доступа к сетевым папкам в РЕД АДМ. Установка РЕД АДМ в РЕДОС Linux 8.0. Часть 9

Групповые права доступа к сетевым папкам в РЕД АДМ. Установка РЕД АДМ в РЕДОС Linux 8.0. Часть 9

При организации доступа к сетевым папкам, часто возникает задача настройки общих папок для группы пользователей, как правило отделов и управлений. В РЕД АДМ эту задачу можно легко решить, используя группы доступа. 

Сегодня мы создадим папки для отделов и общую папку обмена и настроим к ним доступ с помощью доменных групп.

Добавим папку отделы через настройки нашего файлового сервера:

Изображение удалено.

Обязательно установим в настройках папки галочку:

Скрывать недоступные директории
Изображение удалено.

С помощью файлового менеджера установим для нее права

rwx r-x ---

Установим группу владения:

domain users@SKYSOFT.ALTUNINVV.RU
Изображение удалено.

Откроем свойства безопасности и установим для папки «IT» права:

Изображение удалено.

Владелец:

root

Группа:

gu-it@SKYSOFT.ALTUNINVV.RU

Нажмем «Сохранить»

Проверим наличие доступа.

Зайдем на ПК с Windows 10 в домене SKYSOFT как:

AltuninVV@SKYSOFT

Пароль:

P@SsW0Rd

Откроем папку Отделы

\\192.168.1.8\отделы

Доступа на запись у нас нет:

Изображение удалено.

Откроем папку IT и создадим новую папку:

Изображение удалено.

Вместо одной папки было создано 4! 

Давайте проверим через консоль права на все папки:

ls -l /srv/fileshare/docs/Отделы
d---rwx---. 6 root gu-it        4096 июн 15 14:56 IT
drwx------. 2 root domain users 4096 июн 15 12:01 Бухгалтерия
drwx------. 2 root domain users 4096 июн 15 12:01 Разработка
drwx------. 2 root domain users 4096 июн 15 12:01 Руководство

Права на папку IT:

ls -l /srv/fileshare/docs/Отделы/IT
d-w-rwx---. 2 SKYSOFT\altuninvv SKYSOFT\domain users 4096 июн 15 14:56 'Новая папка'
d-w-rwx---. 2 SKYSOFT\altuninvv SKYSOFT\domain users 4096 июн 15 14:56 'Новая папка (2)'
d-w-rwx---. 2 SKYSOFT\altuninvv SKYSOFT\domain users 4096 июн 15 14:56 'Новая папка (3)'
d-w-rwx---. 2 SKYSOFT\altuninvv SKYSOFT\domain users 4096 июн 15 14:56 'Новая папка (4)'

Такое происходит, когда неверно назначены права.

Назначим правильные права.

На файловом сервере из консоли запустим:

sudo setfacl -d -m u::rwX,g::rwX,o::- /srv/fileshare/docs/Отделы/IT

Таким образом, мы указываем наследовать права родительской папки.

Попробуем снова создать папку:

Изображение удалено.

На этот раз была создана всего одна папка. Удалим ненужные папки из консоли:

sudo rmdir /srv/fileshare/docs/Отделы/IT/Нова*

Проверим:

ls -l /srv/fileshare/docs/Отделы/IT
drwxrwx---+ 2 SKYSOFT\altuninvv SKYSOFT\domain users 4096 июн 15 15:56 test

Зайдем на ПК с Windows 10 в домене SKYSOFT как:

IvanovII@SKYSOFT

Пароль:

P@SsW0Rd

Откроем:

\\192.168.1.8\отделы
Изображение удалено.

Как и ожидалось, папка IT не видна этому пользователю, так как он не является членом группы gu-it.

Попробуем получить доступ к папке 

\\192.168.1.8\отделы\IT\test
Изображение удалено.

Несмотря на то, что в правах доступа для папки «test» указано, что она доступна для группы:

SKYSOFT\domain users

Права доступа родительской папки запрещают доступ к ней!

Доступ к папке для нескольких групп

Иногда может потребоваться организовать общую папку для нескольких отделов.

Создадим в папке:

Отделы

папку:

Отчёты IT

И предоставим к ней доступ группам:

gu-it
gu-ruk

Создадим папку на сервере:

sudo mkdir "/srv/fileshare/docs/Отделы/Отчёты IT"

Откроем «Безопасность» и перейдем на вкладку «Права ACL» и нажмем «Добавить права»:

Изображение удалено.

Выберем «Доменные группы»

И поставим галочки рядом с:

gu-it
gu-ruk

Поставим «Полный доступ»:

Изображение удалено.

Нажмем «Добавить».

Группы будут добавлены:

Изображение удалено.

Откроем «Права Unix». 

Выставим все права для «Группа».

В качестве «Группа владения» укажем:

domain users@SKYSOFT.ALTUNINVV.RU

Нажмем «Сохранить»

Изображение удалено.

Обязательно установим наследование прав:

setfacl -d -m u::rwX,g:gu-it:rwX,g:gu-ruk:rwX,o::- "/srv/fileshare/docs/Отделы/Отчёты IT"

Теперь, зайдя как AltuninVV и как IvanovII мы можем получить общий доступ к файлам. 

Создаем в консоли общую папку для доменной группы

Для создания папок и назначения им прав удобнее всего использовать консоль.

Удалим созданные папки:

sudo rm -rf "/srv/fileshare/docs/Отделы"

Создадим папку

sudo mkdir -p "/srv/fileshare/docs/Отделы"

Установим права на папку:

sudo chmod 750 "/srv/fileshare/docs/Отделы"

Назначим группу папке:

sudo chgrp "Domain Users" "/srv/fileshare/docs/Отделы"

Создадим папку для отдела IT:

sudo mkdir -p "/srv/fileshare/docs/Отделы/IT"

Назначим группу и права:

sudo chgrp gu-it "/srv/fileshare/docs/Отделы/IT"
sudo chmod 070 "/srv/fileshare/docs/Отделы/IT"

Установим ACL для папки IT:

setfacl -d -m u::rwX,g::rwX,o::- "/srv/fileshare/docs/Отделы/IT"

Проверим права и ACL

getfacl "/srv/fileshare/docs/Отделы/IT"
# file: srv/fileshare/docs/Отделы/IT
# owner: root
# group: gu-it
user::---
group::rwx
other::---
default:user::rwx
default:group::rwx
default:other::---

Была установлена группа владения - gu-it и у неё полные права на папку.

Создаем в консоли общую папку для двух доменных групп

Создадим папку

sudo mkdir "/srv/fileshare/docs/Отделы/Отчёты IT"

Установим владельца и права:

sudo chmod 070 "/srv/fileshare/docs/Отделы/Отчёты IT"
sudo chgrp "Domain Users" "/srv/fileshare/docs/Отделы/Отчёты IT"

Установим ACL

setfacl -d -m u::rwX,g:gu-it:rwX,g:gu-ruk:rwX,o::- "/srv/fileshare/docs/Отделы/Отчёты IT"

Здесь мы указываем группы через запятую.

Обратите внимание! В строке не должно быть пробелов!

g:gu-it:rwX,g:gu-ruk:rwX

Вы можете добавить дополнительные группы добавив их через запятую.

Папки созданы и готовы для использования.

Создаем общую папку для обмена файлами

Что мы хотим от общей папки? В ней создаются поименные папки для каждого пользователя. Пользователи не могут создавать новые папки в корне, но могут создавать файлы и папки в любой из папок пользователя.

Для общей папки обмена добавим папку:

Пользователи

Путь:

/srv/fileshare/docs/Пользователи
Изображение удалено.

Откроем папку:

/file-server1/srv/fileshare/docs

В файловом менеджере:

Изображение удалено.

Установим права на папку для группы

rwx r-x ---

Группа владения:

domain users@SKYSOFT.ALTUNINVV.RU

Изображение удалено.

Откроем папку Алтунин В. В и установим права на папку:

rwx rwx ---

Обратите внимание! Мы выставляем права 770 - полный доступ для владельца и группы!

Группу владельца:

domain users@SKYSOFT.ALTUNINVV.RU
Изображение удалено.

Зайдем на ПК с Windows 10 как:

AltuninVV@SKYSOFT

Пароль:

P@SsW0Rd

Откроем папку Пользователи

\\192.168.1.8\пользователи

Попробуем создать папку:

Изображение удалено.

Доступа на запись ожидаемо нет

Откроем папку 

\\192.168.1.8\пользователи\Иванов А. М

Так как мы еще не настроили права доступа, то и доступа не будет:

Изображение удалено.

Зато в папке

\\192.168.1.8\пользователи\Алтунин В. В

Доступ есть:

Изображение удалено.

Даже если мы создадим папки и файлы под разными пользователями у всех будет доступ

ls -l "/srv/fileshare/docs/Пользователи/Алтунин В. В"
drwxrwxr-x+ 2 SKYSOFT\altuninvv SKYSOFT\domain users 4096 июн 16 11:03 'Новая папка'
drwxrwxr-x+ 2 SKYSOFT\ivanovii SKYSOFT\domain users 4096 июн 16 11:05 'Новая папка (2)'
-rwxrwxr-x+ 1 SKYSOFT\ivanovii SKYSOFT\domain users    0 июн 16 11:05 'Новый текстовый документ (2).txt'
-rwxrwxr-x+ 1 SKYSOFT\altuninvv SKYSOFT\domain users   0 июн 16 11:03 'Новый текстовый документ.txt'

Создаем в консоли папку общего доступа

Удалим старые папки:

sudo rm -rf "/srv/fileshare/docs/Пользователи"

Создадим папку:

sudo mkdir -p "/srv/fileshare/docs/Пользователи"

Установим права и владельца:

sudo chmod 750 "/srv/fileshare/docs/Пользователи"
sudo chgrp "Domain Users" "/srv/fileshare/docs/Пользователи"

Создадим папки для пользователей:

sudo mkdir "/srv/fileshare/docs/Пользователи/Алтунин В. В"
sudo mkdir "/srv/fileshare/docs/Пользователи/Иванов И. И"
sudo mkdir "/srv/fileshare/docs/Пользователи/Петрова А. С"
sudo mkdir "/srv/fileshare/docs/Пользователи/Семенов П. О"
sudo mkdir "/srv/fileshare/docs/Пользователи/Иванов А. М"

Установим права и владельца:

sudo chgrp "Domain Users" "/srv/fileshare/docs/Пользователи/"*
sudo chmod 770 "/srv/fileshare/docs/Пользователи/"*

Проверим установленные права:

getfacl "/srv/fileshare/docs/Пользователи/"*
# file: srv/fileshare/docs/Пользователи/Алтунин В. В
# owner: root
# group: domain\040users
user::rwx
group::rwx
other::---

# file: srv/fileshare/docs/Пользователи/Иванов А. М
# owner: root
# group: domain\040users
user::rwx
group::rwx
other::---

# file: srv/fileshare/docs/Пользователи/Иванов И. И
# owner: root
# group: domain\040users
user::rwx
group::rwx
other::---

# file: srv/fileshare/docs/Пользователи/Петрова А. С
# owner: root
# group: domain\040users
user::rwx
group::rwx
other::---

# file: srv/fileshare/docs/Пользователи/Семенов П. О
# owner: root
# group: domain\040users
user::rwx
group::rwx
other::---

Заключение

Сегодня мы рассмотрели настройку прав доступа к сетевым папкам с использованием доменных групп в РЕД АДМ в РЕДОС 8:

Добавили на файловый сервер папку «Отделы»;

Настроили для нее права доступа и группу владельца;

Создали папки для отдела и настроили ACL для корректной работы;

Проверили доступ к сетевым папкам отделов от под разных пользователей;

Создали папку и настроили к ней доступ для двух разных групп пользователей;

Рассмотрели создание и настройку папок отделов из командной строки;

Создали общую папку обмена и настроили к ней доступ для всех пользователей.

Категория РЕД ОС Linux

Добавить комментарий

Простой текст

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Строки и абзацы переносятся автоматически.
  • Адреса веб-страниц и email-адреса преобразовываются в ссылки автоматически.
Просмотров: 76