Omdat ik dan al heel snel een 4e groep nodig heb, en een 5e groep en een 6e groep etc.
[...]
Die 75 groepen vind ik wel heel erg interessant, mochten dit 75 shell accounts zijn dan kan ik me er iets bij voorstellen. Mochten dit 75 niet shell account gebonden groepen zijn dan twijfel ik heel erg aan de kwaliteiten van de beheerders.
Ach, omgeving met 3000 gebruikers en 150 vestigingen waarvan een gedeelte franchise was en een gedeelte niet, dan krijg je al snel redelijk wat groeperingen ( in theorie hadden we nog meer groepen nodig, alleen vanwege ou's konden we ook nog dingen over de groepen heenleggen, ou's zouden nog wel te herschrijven zijn naar 3e groep )
[...]
chmod 775 directory
Nope, niet duidelijk vermeld maar het leek me toch wel duidelijk dat ik het niet world-readable wilde hebben als ik het over 75 groepen heb en er maar 2 noem...
In de praktijk was het nog ietwat ingewikkelder, 1 centrale inkoop, meerdere verkoopgroepen ( afhankelijk van franchise etc. ) waarvan sommige verkoopgroepen in de map mochten schrijven, sommige verkoopgroepen mochten alleen lezen, sommige verkoopgroepen mochten niets.
Dan wil je serieus niet gaan werken met extra groepen per samenvoeging, dan wil je echt iets beters gebruiken voordat je aantal groepen giga is...
World-readable/writeable was sowieso out of the question omdat bijv de balieterminals van vestigingen van 3 man ook op die fileserver konden.
Verwijderd schreef op zondag 03 januari 2010 @ 20:21:
[...]
Wat jij wilt is gewoon te bewerkstelligen d.m.v. ACL's, SELinux en nog op talloze andere manieren. Je hebt bij Linux namelijk keuzevrijheid (en dus flexbiliteit.) Ik vraag me daarom ook af wat wat nu je punt is?
Ach, Stacheldracht zei nooit in Linux ACL's nodig gehad te hebben door een KISS-opzet, dan was ik wel even benieuwd hoe hij een redelijk simpel praktijkvoorbeeld zou aanpakken.
Dat het met ACL's kan staat buiten kijf.
mcDavid schreef op zondag 03 januari 2010 @ 21:26:
[...]
Iets waar ik me onder Windows Vista over verbaasde, was dat ik admin rechten nodig had om snelkoppelingen uit mijn start-menu te verwijderen.
Waar ik mij tevens over verbaasde, was dat ik deze blijkbaar kreeg door op "doorgaan" te klikken. Wat weerhoudt mijn neefje die op visite is er dan van om dat soort dingen ook te doen zonder dat ik dat wil? Dan kun je het net zo goed niet vragen toch?
Oeh, zal ik morgen eens proberen, lijkt me namelijk niet dat dit zo werkt ( als je als standaard gebruiker bent ingelogd ), dat enkel doorgaan klikken klinkt als de standaard UAC als je als admin werkt.
Mensen die aankomen met voorbeelden waarbij ze als admin werken vind ik niet interessant als het om een vergelijking met linux gaat waar je veelal nog niet eens als root kan inloggen.
[
Voor 29% gewijzigd door
Gomez12 op 03-01-2010 21:35
]