2008年11月6日木曜日

Samba 3.2 + ZFS の NFSv4形式ACLマッピング

NFSv4 ACLとWindows ACLの関係

Windowsで設定すると、以下の属性がNFSv4 ACLに設定される。
各属性の見方はSunのドキュメントを参照。
http://docs.sun.com/app/docs/doc/819-6260/6n89n6cgh?a=view#gbbhr

ファイル所有者の権限
書き込み

owner@:-w-p---A-W----:------:allow


読み取り

owner@:r-----a-R-c---:------:allow


読み取りと実行

owner@:--x-----------:------:allow


変更

owner@:rwxpd-aARWcC-s:------:allow


フルコントロール

owner@:rwxpdDaARWcCos:------:allow


拒否エントリの場合は、allowの代わりにそれぞれdenyのエントリとして設定される。

詳細なアクセス許可エントリ
所有権の取得

owner@:------------o-:------:allow


アクセス許可の変更

owner@:-----------C--:------:allow


アクセス許可の読み取り

owner@:----------c---:------:allow


削除

owner@:----d---------:------:allow


拡張属性の書き込み

owner@::---------W----:------:allow


属性の書き込み

owner@:-------A------:------:allow


フォルダの作成・データの追加

owner@:---p----------:------:allow


ファイルの作成・データの書き込み

owner@:-w------------:------:allow


拡張属性の読み取り

owner@:--------R-----:------:allow


属性の読み取り

owner@:------a-------:------:allow


フォルダの一覧・データの読み取り

owner@:r-------------:------:allow


フォルダのスキャン・ファイルの実行

owner@:--x-----------:------:allow


フルコントロール

owner@:rwxpdDaARWcCos:------:allow


Posix ACL
Posix ACLの場合、1つのビットに複数の属性の機能がまとめられているため、個別に属性を設定できない。

read

  • フォルダの一覧・読み取り

  • 属性の読み取り

  • 拡張属性の読み取り

  • アクセス許可の読み取り



write

  • ファイルの作成・データの書き込み

  • フォルダの作成・データの追加

  • 属性の書き込み

  • 拡張属性の書き込み



execute

  • フォルダのスキャン・ファイルの実行

  • 削除

  • アクセス許可の変更

  • 所有権の取得




0 件のコメント:

コメントを投稿