[Mac OS X Server] Permissies erven van bovenliggende map

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • JeroenGans
  • Registratie: November 2005
  • Laatst online: 25-04 07:37
Goedenavond,

Bij een kennis (bedrijf aan huis) heb ik de volgende netwerkomgeving aangelegd:

Mac Mini (server, met Mac OS X Leopard Server)
- iMac 1
- iMac 2
- MacBook Pro

De volgend mensen maken gebruik van deze pc's:

Personeelslid
Directeur
Manager
Kind 1
Kind 2

In Server Admin heb ik 1 "Share"/gedeelde map aangemaakt, genaamd Server. Deze map bevat de volgende submappen:

Server
• Kantoor
• • Klanten
• • Orders
• • Service
• Kind 1
• • Afbeeldingen
• • Documenten
• Kind 2
• • Afbeeldingen
• • Documenten
• Familie
• • Afbeeldingen
• • Documenten


Iedereen logt in op de computers met eigen inlog gegevens, waarmee ze ook gelijk ingelogd zijn op de share/gedeelde map. Ik heb de permissies zo ingedeeld dat dat Directeur overal in kan, het personeelslid alleen in de map kantoor, en de kinderen in hun eigen map, en de familiemap. Tot zover geen enkel probleem.

Ik heb per inlog account aangegeven wie welke rechten heeft in de onderlinge mappen. Zo heeft in de map kantoor het personeelslid, de directeur en de manager read en write rechten, zie onderstaande afbeelding als voorbeeld:

Afbeeldingslocatie: http://www.makemacwork.com/wp-content/images/serveradmin-acl-details.png

Echter is het probleem dat de rechten correct wordt toegepast in de "hoofdmap", ofwel de map kantoor, maar niet op de onderliggende mappen. Daar kan men niet in. Ik weet dat het met inheritence te maken maar dit wordt volgens mij niet goed toegepast omdat ik het wel aan gevinkt heb? Of zie ik iets over het hoofd?

Alvast bedankt!

Acties:
  • 0 Henk 'm!

  • benoni
  • Registratie: November 2003
  • Niet online
Mmm... wij draaien hier nog Tiger op de Mac servers, de interface van de Server Admin ziet er daarvan iets anders uit, dus ik kan je niet precies zeggen op welke knopjes te klikken :P

Maar goed, ik zie dat je voor de permissies ACL's gebruikt. Paar opmerkingen wat dat betreft:
  • Zie je een vraag voorbijkomen van 'propagate permissions' op het moment dat je de hoofdmap een inheritance functie aangevinkt hebt? Daarmee gaat de server de submappen af om dezelfde rechten toe te kennen. Is dat nog niet gedaan, kijk dan of je de functie onder het tandwiel-symbooltje kunt vinden, of kijk naar de post van bas hieronder :>
  • Is de HD in de server al wat ouder? ACL's moeten door het filesystem wel ondersteund worden, als je een oudere server opwaardeert met Leopard heb je kans dat het HFS+ volume niet met ondersteuning voor ACL's is geïnitialiseerd. Maar dan zouden ACL's in de interface greyed out moeten zijn.
  • Het zou misschien kunnen dat er nog ouderwetse blokkeringen op een map zitten ('slotjes', hunt ze down met de chflags functie in Terminal, bv. 'find . -flags uchg -exec chflags nouchg {} \;').
  • Of toch dat de gewone Unix permissions bij de submappen intact blijven en precedence houden. Bij Tiger kan dat zo zijn, maar ik dacht gelezen te hebben dat dat bij Leopard zou worden aangepast.
Oja, nog een kleinigheidje:
  • Dat je geen 'Delete' permissie geeft kan lastig zijn met bepaalde programma's, bijvoorbeeld Illustrator is gewend om bij herbewaren naar een nieuwe bestand te schrijven en daarna 't oude te verwijderen.

[ Voor 5% gewijzigd door benoni op 11-11-2008 22:58 ]


Acties:
  • 0 Henk 'm!

  • bas-r
  • Registratie: April 2005
  • Laatst online: 09:17
chmod -r kantoor/

[ Voor 5% gewijzigd door bas-r op 11-11-2008 22:53 ]


Acties:
  • 0 Henk 'm!

  • JeroenGans
  • Registratie: November 2005
  • Laatst online: 25-04 07:37
benoni schreef op dinsdag 11 november 2008 @ 22:50:

• Zie je een vraag voorbijkomen van 'propagate permissions' op het moment dat je de hoofdmap een inheritance functie aangevinkt hebt? Daarmee gaat de server de submappen af om dezelfde rechten toe te kennen. Is dat nog niet gedaan, kijk dan of je de functie onder het tandwiel-symbooltje kunt vinden, of kijk naar de post van bas hieronder :>

Propagate permission's zit inderdaad onder die tandwiel. Ik neem aan dat dit 1 keer uitgevoerd hoeft te worden, en dat vervolgens wel de permissie's goed overgenomen worden in nieuwe bestanden/mappen? Kan er nu niet bij, zal het dit weekend testen! In ieder geval al bedankt!