Создание структуры сетевых папок и настройка доступа к личным папкам. Установка РЕД АДМ в РЕДОС Linux 8.0. Часть 8
Зачастую структура сетевых папок в какой-то мере повторяет структуру предприятия. Это облегчает работу системного администратора, а пользователям становиться проще находить нужные папки.
Сегодня мы рассмотрим создание структуры папок на жестком диске файлового сервера и назначение доступа к личным папкам пользователей.
Создание структуры общих папок
На файловом сервере создадим структуру папки:
sudo mkdir /srv/fileshare/docs
sudo mkdir /srv/fileshare/docs/Отделы
sudo mkdir /srv/fileshare/docs/Пользователи
sudo mkdir /srv/fileshare/docs/ЛичныеК папкам Отделы будут иметь пользователи соответствующего отдела.
К папке «Пользователи» будут созданы именные папки и доступ будет у всех пользователей, это будет «файловая помойка» для обмена документами между отделами.
В папке «Личные» будут созданы именные папки доступ, к которым, будет только у самих пользователей.
Создадим папки для отделов:
sudo mkdir /srv/fileshare/docs/Отделы/Руководство
sudo mkdir /srv/fileshare/docs/Отделы/Бухгалтерия
sudo mkdir /srv/fileshare/docs/Отделы/IT
sudo mkdir /srv/fileshare/docs/Отделы/РазработкаСоздадим папки для пользователей:
sudo mkdir "/srv/fileshare/docs/Пользователи/Иванов И. И"
sudo mkdir "/srv/fileshare/docs/Пользователи/Петрова А. С"
sudo mkdir "/srv/fileshare/docs/Пользователи/Алтунин В. В"
sudo mkdir "/srv/fileshare/docs/Пользователи/Семенов П. О"
sudo mkdir "/srv/fileshare/docs/Пользователи/Иванов А. М"Создадим личные папки для пользователей:
sudo mkdir "/srv/fileshare/docs/Личные/Иванов И. И"
sudo mkdir "/srv/fileshare/docs/Личные/Петрова А. С"
sudo mkdir "/srv/fileshare/docs/Личные/Алтунин В. В"
sudo mkdir "/srv/fileshare/docs/Личные/Семенов П. О"
sudo mkdir "/srv/fileshare/docs/Личные/Иванов А. М"Настройка прав доступа на личные папки
Настройка через панель управления РЕД АДМ
Откроем панель управления РЕД АДМ > Серверные службы > Файловое хранилище
Выберем наш сервер и нажмем «Параметры»
Выберем «Сетевые директории» и нажмем «Добавить»
Введем имя:
ЛичныеПолный путь:
/srv/fileshare/docs/ЛичныеНажмем «Добавить»
Будет добавлена новая сетевая папка.
Далее для простоты мы будет рассматривать работу с сетевыми папками в Windows 10.
В виртуальной машине WINPC1 войдем как
AltuninVV@SKYSOFTПароль:
P@SsW0RdОткроем папку
\\192.168.1.8\личные![]()
Попробуем создать папку.
\\192.168.1.8\личные\ТестНо это не то поведение, которое нам нужно. В папке Личные пользователи не должны иметь возможность создавать папки и файлы в корне самой папке, а только внутри своей личной папки.
Удалим папку Тест и продолжим настройку/
Вернемся на главные экран «Файловые серверы», выберем наш сервер и нажмем «Файловый менеджер»:
Откроется окно со списком папок на сервере:
Откроем папку
/srv/fileshare/docsВыберем папку
ЛичныеИ нажмем «Безопасность»
Снимем все галочки у в столбце «Все остальные». В столбце группа снимем галочку «Запись» и нажмем «Сохранить».
Обязательно установим группу:
domain users@SKYSOFT.ALTUNINVV.RUПопробуем снова создать папку в:
\\192.168.1.18\личныеНа этот раз получим ошибку
Так же у нас пропал доступ к папкам внутри папки
Рассмотрим список папок в папке «Личные»
Обратите внимание на права, они:
rwx r-x ---Это необходимо чтобы пользователи могли прочитать список папок!
Чтобы пользователь имел права на полный доступ к папке владельцем должен выступать он, а не root.
Назначение персонального доступа к папке
Выделим папку Алтунин В. В и нажмем «Безопасность»
Нажмем «Сменить»
Выберем AltuninVV и нажмем «Сменить»
В столбце Группа снимем галочки и нажмем «Сохранить»
Права для папки будут обновлены
Если вы хотите так же обновить права для папок и фалов, которые уже существуют в папке установите галочку:
Теперь пользователь AltuninVV имеет полный доступ к своей личной папке:
Все вновь созданные папки получают права
rwx -- --Владельцем становиться
altuninvv@SKYSOFT.ALTUNINVV.RUА группой:
domain users@SKYSOFT.ALTUNINVV.RU Именно поэтому мы и снимаем доступ для группы.
Доступа к другим личным папкам у нас по-прежнему нет:
Прячем недоступные папки из списка
Чтобы скрыть папки других пользователей из списка мы можем включить сокрытие папок, на которые у пользователя нет прав доступа.
Для этого откроем главную страницу «Файловые серверы» > «Параметры» > «Сетевые директории»
Выберем папку «личные» и нажмем «Параметры»
Установим галочку «Скрывать недоступные директории» и нажмем «Сохранить»
Теперь если мы откроем папку «Личные» под пользователем AltuninVV у нас в списке будет только одна папка:
Назначение прав доступа к личным папкам из консоли
Изменять права доступа можно не только через панель управления РЕД АДМ, но и напрямую на сервере из консоли Linux.
В виртуальной машине WINPC1 войдем как
IvanovII@SKYSOFTПароль:
P@SsW0RdОткроем папку
\\192.168.1.8\личныеУ пользователя нет прав на папку, поэтому она пуста.
Откроем консоль linux на файловом сервере 192.168.1.8
Проверим права на папки:
ls -l /srv/fileshare/docs/Личныеdrwx------. 3 SKYSOFT\altuninvv root 4096 июн 15 11:45 'Алтунин В. В'
drwx------. 2 root root 4096 июн 11 12:58 'Иванов А. М'
drwx------. 3 root root 4096 июн 11 16:37 'Иванов И. И'
drwx------. 2 root root 4096 июн 11 12:58 'Петрова А. С'
drwx------. 2 root root 4096 июн 11 12:58 'Семенов П. О'Установим права на папку 'Иванов И. И'
sudo chown "SKYSOFT\IvanovII":"root" "Иванов И. И"Проверим права
ls -l /srv/fileshare/docs/Личныеdrwx------. 3 SKYSOFT\altuninvv root 4096 июн 15 11:45 'Алтунин В. В'
drwx------. 2 root root 4096 июн 11 12:58 'Иванов А. М'
drwx------. 3 SKYSOFT\ivanovii root 4096 июн 11 16:37 'Иванов И. И'
drwx------. 2 root root 4096 июн 11 12:58 'Петрова А. С'
drwx------. 2 root root 4096 июн 11 12:58 'Семенов П. О'Теперь папка появилась у пользователя IvanovII
Та же у пользователя есть полный доступ
Заключение
Сегодня мы создали структуру папок на файловом сервере и рассмотрели настройку доступа к личным папкам из панели РЕД АДМ и из консоли:
Создали структуру общих папок;
Добавили папку «Личные» как сетевую папку;
Настроили права доступа для нее и рассмотрели её доступность;
Рассмотрели настройку скрытия папок недоступных пользователю;
Рассмотрели назначение прав доступа из консоли Linux.
Добавить комментарий