Понедельник, 15.06.2026 14:26

Создание структуры сетевых папок и настройка доступа к личным папкам. Установка РЕД АДМ в РЕДОС Linux 8.0. Часть 8

Создание структуры сетевых папок и настройка доступа к личным папкам. Установка РЕД АДМ в РЕДОС Linux 8.0. Часть 8

Зачастую структура сетевых папок в какой-то мере повторяет структуру предприятия. Это облегчает работу системного администратора, а пользователям становиться проще находить нужные папки. 

Сегодня мы рассмотрим создание структуры папок на жестком диске файлового сервера и назначение доступа к личным папкам пользователей.

Создание структуры общих папок

На файловом сервере создадим структуру папки:

sudo mkdir /srv/fileshare/docs
sudo mkdir /srv/fileshare/docs/Отделы
sudo mkdir /srv/fileshare/docs/Пользователи
sudo mkdir /srv/fileshare/docs/Личные

К папкам Отделы будут иметь пользователи соответствующего отдела.

К папке «Пользователи» будут созданы именные папки и доступ будет у всех пользователей, это будет «файловая помойка» для обмена документами между отделами.

В папке «Личные» будут созданы именные папки доступ, к которым, будет только у самих пользователей.

Создадим папки для отделов:

sudo mkdir /srv/fileshare/docs/Отделы/Руководство
sudo mkdir /srv/fileshare/docs/Отделы/Бухгалтерия
sudo mkdir /srv/fileshare/docs/Отделы/IT
sudo mkdir /srv/fileshare/docs/Отделы/Разработка

Создадим папки для пользователей:

sudo mkdir "/srv/fileshare/docs/Пользователи/Иванов И. И"
sudo mkdir "/srv/fileshare/docs/Пользователи/Петрова А. С"
sudo mkdir "/srv/fileshare/docs/Пользователи/Алтунин В. В"
sudo mkdir "/srv/fileshare/docs/Пользователи/Семенов П. О"
sudo mkdir "/srv/fileshare/docs/Пользователи/Иванов А. М"

Создадим личные папки для пользователей:

sudo mkdir "/srv/fileshare/docs/Личные/Иванов И. И"
sudo mkdir "/srv/fileshare/docs/Личные/Петрова А. С"
sudo mkdir "/srv/fileshare/docs/Личные/Алтунин В. В"
sudo mkdir "/srv/fileshare/docs/Личные/Семенов П. О"
sudo mkdir "/srv/fileshare/docs/Личные/Иванов А. М"

Настройка прав доступа на личные папки

Настройка через панель управления РЕД АДМ

Откроем панель управления РЕД АДМ > Серверные службы > Файловое хранилище

Изображение удалено.

Выберем наш сервер и нажмем «Параметры»

Изображение удалено.

Выберем «Сетевые директории» и нажмем «Добавить»

Изображение удалено.

Введем имя:

Личные

Полный путь:

/srv/fileshare/docs/Личные

Нажмем «Добавить»

Будет добавлена новая сетевая папка.

Далее для простоты мы будет рассматривать работу с сетевыми папками в Windows 10.

В виртуальной машине WINPC1 войдем как 

AltuninVV@SKYSOFT

Пароль:

P@SsW0Rd

Откроем папку

\\192.168.1.8\личные

Изображение удалено.

Попробуем создать папку.

\\192.168.1.8\личные\Тест
Изображение удалено.

Но это не то поведение, которое нам нужно. В папке Личные пользователи не должны иметь возможность создавать папки и файлы в корне самой папке, а только внутри своей личной папки.

Удалим папку Тест и продолжим настройку/

Вернемся на главные экран «Файловые серверы», выберем наш сервер и нажмем «Файловый менеджер»:

Изображение удалено.

Откроется окно со списком папок на сервере:

Изображение удалено.

Откроем папку

/srv/fileshare/docs

Выберем  папку

Личные

И нажмем «Безопасность»

Изображение удалено.

Снимем все галочки у в столбце «Все остальные». В столбце группа снимем галочку «Запись» и нажмем «Сохранить».

Обязательно установим группу:

domain users@SKYSOFT.ALTUNINVV.RU
Изображение удалено.

Попробуем снова создать папку в:

\\192.168.1.18\личные
Изображение удалено.

На этот раз получим ошибку

Так же у нас пропал доступ к папкам внутри папки 

Изображение удалено.

Рассмотрим список папок в папке «Личные»

Изображение удалено.

Обратите внимание на права, они:

rwx r-x ---

Это необходимо чтобы пользователи могли прочитать список папок!

Чтобы пользователь имел права на полный доступ к папке владельцем должен выступать он, а не root.

Назначение персонального доступа к папке

Выделим папку Алтунин В. В и нажмем «Безопасность»

Изображение удалено.

Нажмем «Сменить»

Изображение удалено.

Выберем AltuninVV и нажмем «Сменить»

Изображение удалено.

В столбце Группа снимем галочки и нажмем «Сохранить»

Изображение удалено.

Права для папки будут обновлены

Если вы хотите так же обновить права для папок и фалов, которые уже существуют в папке установите галочку:

Изображение удалено.

Теперь пользователь AltuninVV имеет полный доступ к своей личной папке:

 Все вновь созданные папки получают права

rwx -- --

Владельцем становиться

altuninvv@SKYSOFT.ALTUNINVV.RU

А группой:

domain users@SKYSOFT.ALTUNINVV.RU 

Именно поэтому мы и снимаем доступ для группы.

Доступа к другим личным папкам у нас по-прежнему нет:

Прячем недоступные папки из списка

Чтобы скрыть папки других пользователей из списка мы можем включить сокрытие папок, на которые у пользователя нет прав доступа.

Для этого откроем главную страницу «Файловые серверы» > «Параметры» > «Сетевые директории»

Изображение удалено.

Выберем папку «личные» и нажмем «Параметры»

Установим галочку «Скрывать недоступные директории» и нажмем «Сохранить»

Теперь если мы откроем папку «Личные» под пользователем AltuninVV у нас в списке будет только одна папка:

Изображение удалено.

Назначение прав доступа к личным папкам из консоли

Изменять права доступа можно не только через панель управления РЕД АДМ, но и напрямую на сервере из консоли Linux.

В виртуальной машине WINPC1 войдем как 

IvanovII@SKYSOFT

Пароль:

P@SsW0Rd

Откроем папку

\\192.168.1.8\личные
Изображение удалено.

У пользователя нет прав на папку, поэтому она пуста.

Откроем консоль linux на файловом сервере 192.168.1.8

Проверим права на папки:

ls -l /srv/fileshare/docs/Личные
drwx------. 3 SKYSOFT\altuninvv root 4096 июн 15 11:45 'Алтунин В. В'
drwx------. 2 root              root 4096 июн 11 12:58 'Иванов А. М'
drwx------. 3 root              root 4096 июн 11 16:37 'Иванов И. И'
drwx------. 2 root              root 4096 июн 11 12:58 'Петрова А. С'
drwx------. 2 root              root 4096 июн 11 12:58 'Семенов П. О'

Установим права на папку 'Иванов И. И'

sudo chown "SKYSOFT\IvanovII":"root" "Иванов И. И"

Проверим права

ls -l /srv/fileshare/docs/Личные
drwx------. 3 SKYSOFT\altuninvv root 4096 июн 15 11:45 'Алтунин В. В'
drwx------. 2 root              root 4096 июн 11 12:58 'Иванов А. М'
drwx------. 3 SKYSOFT\ivanovii  root 4096 июн 11 16:37 'Иванов И. И'
drwx------. 2 root              root 4096 июн 11 12:58 'Петрова А. С'
drwx------. 2 root              root 4096 июн 11 12:58 'Семенов П. О'

Теперь папка появилась у пользователя IvanovII

Изображение удалено.

Та же у пользователя есть полный доступ

Изображение удалено.

Заключение

Сегодня мы создали структуру папок на файловом сервере и рассмотрели настройку доступа к личным папкам из панели РЕД АДМ и из консоли:

Создали структуру общих папок;

Добавили папку «Личные» как сетевую папку;

Настроили права доступа для нее и рассмотрели её доступность;

Рассмотрели настройку скрытия папок недоступных пользователю;

Рассмотрели назначение прав доступа из консоли Linux.

Категория РЕД ОС Linux

Добавить комментарий

Простой текст

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Строки и абзацы переносятся автоматически.
  • Адреса веб-страниц и email-адреса преобразовываются в ссылки автоматически.
Просмотров: 116