Групповые права доступа к сетевым папкам в РЕД АДМ. Установка РЕД АДМ в РЕДОС Linux 8.0. Часть 9
При организации доступа к сетевым папкам, часто возникает задача настройки общих папок для группы пользователей, как правило отделов и управлений. В РЕД АДМ эту задачу можно легко решить, используя группы доступа.
Сегодня мы создадим папки для отделов и общую папку обмена и настроим к ним доступ с помощью доменных групп.
Добавим папку отделы через настройки нашего файлового сервера:
Обязательно установим в настройках папки галочку:
Скрывать недоступные директорииС помощью файлового менеджера установим для нее права
rwx r-x ---Установим группу владения:
domain users@SKYSOFT.ALTUNINVV.RUОткроем свойства безопасности и установим для папки «IT» права:
Владелец:
rootГруппа:
gu-it@SKYSOFT.ALTUNINVV.RUНажмем «Сохранить»
Проверим наличие доступа.
Зайдем на ПК с Windows 10 в домене SKYSOFT как:
AltuninVV@SKYSOFTПароль:
P@SsW0RdОткроем папку Отделы
\\192.168.1.8\отделыДоступа на запись у нас нет:
Откроем папку IT и создадим новую папку:
Вместо одной папки было создано 4!
Давайте проверим через консоль права на все папки:
ls -l /srv/fileshare/docs/Отделыd---rwx---. 6 root gu-it 4096 июн 15 14:56 IT
drwx------. 2 root domain users 4096 июн 15 12:01 Бухгалтерия
drwx------. 2 root domain users 4096 июн 15 12:01 Разработка
drwx------. 2 root domain users 4096 июн 15 12:01 РуководствоПрава на папку IT:
ls -l /srv/fileshare/docs/Отделы/ITd-w-rwx---. 2 SKYSOFT\altuninvv SKYSOFT\domain users 4096 июн 15 14:56 'Новая папка'
d-w-rwx---. 2 SKYSOFT\altuninvv SKYSOFT\domain users 4096 июн 15 14:56 'Новая папка (2)'
d-w-rwx---. 2 SKYSOFT\altuninvv SKYSOFT\domain users 4096 июн 15 14:56 'Новая папка (3)'
d-w-rwx---. 2 SKYSOFT\altuninvv SKYSOFT\domain users 4096 июн 15 14:56 'Новая папка (4)'Такое происходит, когда неверно назначены права.
Назначим правильные права.
На файловом сервере из консоли запустим:
sudo setfacl -d -m u::rwX,g::rwX,o::- /srv/fileshare/docs/Отделы/ITТаким образом, мы указываем наследовать права родительской папки.
Попробуем снова создать папку:
На этот раз была создана всего одна папка. Удалим ненужные папки из консоли:
sudo rmdir /srv/fileshare/docs/Отделы/IT/Нова*Проверим:
ls -l /srv/fileshare/docs/Отделы/ITdrwxrwx---+ 2 SKYSOFT\altuninvv SKYSOFT\domain users 4096 июн 15 15:56 testЗайдем на ПК с Windows 10 в домене SKYSOFT как:
IvanovII@SKYSOFTПароль:
P@SsW0RdОткроем:
\\192.168.1.8\отделыКак и ожидалось, папка IT не видна этому пользователю, так как он не является членом группы gu-it.
Попробуем получить доступ к папке
\\192.168.1.8\отделы\IT\testНесмотря на то, что в правах доступа для папки «test» указано, что она доступна для группы:
SKYSOFT\domain usersПрава доступа родительской папки запрещают доступ к ней!
Доступ к папке для нескольких групп
Иногда может потребоваться организовать общую папку для нескольких отделов.
Создадим в папке:
Отделыпапку:
Отчёты ITИ предоставим к ней доступ группам:
gu-it
gu-rukСоздадим папку на сервере:
sudo mkdir "/srv/fileshare/docs/Отделы/Отчёты IT"Откроем «Безопасность» и перейдем на вкладку «Права ACL» и нажмем «Добавить права»:
Выберем «Доменные группы»
И поставим галочки рядом с:
gu-it
gu-rukПоставим «Полный доступ»:
![]()
Нажмем «Добавить».
Группы будут добавлены:
Откроем «Права Unix».
Выставим все права для «Группа».
В качестве «Группа владения» укажем:
domain users@SKYSOFT.ALTUNINVV.RUНажмем «Сохранить»
Обязательно установим наследование прав:
setfacl -d -m u::rwX,g:gu-it:rwX,g:gu-ruk:rwX,o::- "/srv/fileshare/docs/Отделы/Отчёты IT"Теперь, зайдя как AltuninVV и как IvanovII мы можем получить общий доступ к файлам.
Создаем в консоли общую папку для доменной группы
Для создания папок и назначения им прав удобнее всего использовать консоль.
Удалим созданные папки:
sudo rm -rf "/srv/fileshare/docs/Отделы"Создадим папку
sudo mkdir -p "/srv/fileshare/docs/Отделы"Установим права на папку:
sudo chmod 750 "/srv/fileshare/docs/Отделы"Назначим группу папке:
sudo chgrp "Domain Users" "/srv/fileshare/docs/Отделы"Создадим папку для отдела IT:
sudo mkdir -p "/srv/fileshare/docs/Отделы/IT"Назначим группу и права:
sudo chgrp gu-it "/srv/fileshare/docs/Отделы/IT"
sudo chmod 070 "/srv/fileshare/docs/Отделы/IT"Установим ACL для папки IT:
setfacl -d -m u::rwX,g::rwX,o::- "/srv/fileshare/docs/Отделы/IT"Проверим права и ACL
getfacl "/srv/fileshare/docs/Отделы/IT"# file: srv/fileshare/docs/Отделы/IT
# owner: root
# group: gu-it
user::---
group::rwx
other::---
default:user::rwx
default:group::rwx
default:other::---Была установлена группа владения - gu-it и у неё полные права на папку.
Создаем в консоли общую папку для двух доменных групп
Создадим папку
sudo mkdir "/srv/fileshare/docs/Отделы/Отчёты IT"Установим владельца и права:
sudo chmod 070 "/srv/fileshare/docs/Отделы/Отчёты IT"
sudo chgrp "Domain Users" "/srv/fileshare/docs/Отделы/Отчёты IT"Установим ACL
setfacl -d -m u::rwX,g:gu-it:rwX,g:gu-ruk:rwX,o::- "/srv/fileshare/docs/Отделы/Отчёты IT"Здесь мы указываем группы через запятую.
Обратите внимание! В строке не должно быть пробелов!
g:gu-it:rwX,g:gu-ruk:rwXВы можете добавить дополнительные группы добавив их через запятую.
Папки созданы и готовы для использования.
Создаем общую папку для обмена файлами
Что мы хотим от общей папки? В ней создаются поименные папки для каждого пользователя. Пользователи не могут создавать новые папки в корне, но могут создавать файлы и папки в любой из папок пользователя.
Для общей папки обмена добавим папку:
ПользователиПуть:
/srv/fileshare/docs/ПользователиОткроем папку:
/file-server1/srv/fileshare/docsВ файловом менеджере:
Установим права на папку для группы
rwx r-x ---Группа владения:
domain users@SKYSOFT.ALTUNINVV.RU![]()
Откроем папку Алтунин В. В и установим права на папку:
rwx rwx ---Обратите внимание! Мы выставляем права 770 - полный доступ для владельца и группы!
Группу владельца:
domain users@SKYSOFT.ALTUNINVV.RUЗайдем на ПК с Windows 10 как:
AltuninVV@SKYSOFTПароль:
P@SsW0RdОткроем папку Пользователи
\\192.168.1.8\пользователиПопробуем создать папку:
Доступа на запись ожидаемо нет
Откроем папку
\\192.168.1.8\пользователи\Иванов А. МТак как мы еще не настроили права доступа, то и доступа не будет:
![]()
Зато в папке
\\192.168.1.8\пользователи\Алтунин В. ВДоступ есть:
Даже если мы создадим папки и файлы под разными пользователями у всех будет доступ
ls -l "/srv/fileshare/docs/Пользователи/Алтунин В. В"drwxrwxr-x+ 2 SKYSOFT\altuninvv SKYSOFT\domain users 4096 июн 16 11:03 'Новая папка'
drwxrwxr-x+ 2 SKYSOFT\ivanovii SKYSOFT\domain users 4096 июн 16 11:05 'Новая папка (2)'
-rwxrwxr-x+ 1 SKYSOFT\ivanovii SKYSOFT\domain users 0 июн 16 11:05 'Новый текстовый документ (2).txt'
-rwxrwxr-x+ 1 SKYSOFT\altuninvv SKYSOFT\domain users 0 июн 16 11:03 'Новый текстовый документ.txt'Создаем в консоли папку общего доступа
Удалим старые папки:
sudo rm -rf "/srv/fileshare/docs/Пользователи"Создадим папку:
sudo mkdir -p "/srv/fileshare/docs/Пользователи"Установим права и владельца:
sudo chmod 750 "/srv/fileshare/docs/Пользователи"
sudo chgrp "Domain Users" "/srv/fileshare/docs/Пользователи"Создадим папки для пользователей:
sudo mkdir "/srv/fileshare/docs/Пользователи/Алтунин В. В"
sudo mkdir "/srv/fileshare/docs/Пользователи/Иванов И. И"
sudo mkdir "/srv/fileshare/docs/Пользователи/Петрова А. С"
sudo mkdir "/srv/fileshare/docs/Пользователи/Семенов П. О"
sudo mkdir "/srv/fileshare/docs/Пользователи/Иванов А. М"Установим права и владельца:
sudo chgrp "Domain Users" "/srv/fileshare/docs/Пользователи/"*
sudo chmod 770 "/srv/fileshare/docs/Пользователи/"*Проверим установленные права:
getfacl "/srv/fileshare/docs/Пользователи/"*# file: srv/fileshare/docs/Пользователи/Алтунин В. В
# owner: root
# group: domain\040users
user::rwx
group::rwx
other::---
# file: srv/fileshare/docs/Пользователи/Иванов А. М
# owner: root
# group: domain\040users
user::rwx
group::rwx
other::---
# file: srv/fileshare/docs/Пользователи/Иванов И. И
# owner: root
# group: domain\040users
user::rwx
group::rwx
other::---
# file: srv/fileshare/docs/Пользователи/Петрова А. С
# owner: root
# group: domain\040users
user::rwx
group::rwx
other::---
# file: srv/fileshare/docs/Пользователи/Семенов П. О
# owner: root
# group: domain\040users
user::rwx
group::rwx
other::---Заключение
Сегодня мы рассмотрели настройку прав доступа к сетевым папкам с использованием доменных групп в РЕД АДМ в РЕДОС 8:
Добавили на файловый сервер папку «Отделы»;
Настроили для нее права доступа и группу владельца;
Создали папки для отдела и настроили ACL для корректной работы;
Проверили доступ к сетевым папкам отделов от под разных пользователей;
Создали папку и настроили к ней доступ для двух разных групп пользователей;
Рассмотрели создание и настройку папок отделов из командной строки;
Создали общую папку обмена и настроили к ней доступ для всех пользователей.
Добавить комментарий