AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 39976
Accepted
gbrandt
gbrandt
Asked: 2009-07-14 08:40:17 +0800 CST2009-07-14 08:40:17 +0800 CST 2009-07-14 08:40:17 +0800 CST

OS X AFP 共享和访问

  • 772

我将 10.5.6 客户端作为小型服务器运行,但 AFP 共享存在问题。所有客户端都是 OS X 10.5.7

我只在“服务器”上为“文件共享”创建了三个用户。我已经创建了组并将这些用户放入特定的组中。我创建了 ACL 来让每个组访问某些共享。

其中两个用户可以读取和写入任何共享,一个用户不能写入共享,结果不同:

  • 复制目录时,只创建目录,不复制里面的文件,操作系统不给出任何错误
  • 复制单个文件时出现三个对话框:“您可能需要输入此计算机上的管理员的名称和密码才能更改名为‘xxxx’的项目,“项目‘xxxxx’包含一个或多个您没有的项目阅读权限。您是否要复制您允许阅读的项目?并且,由于您对某些项目没有足够的权限,因此无法完成操作。

使用单个文件,会在服务器上创建一个文件,但它是空的。

该用户所属组的 ACL 是:

 0: group:projectmembers allow list,add_file,search,delete,add_subdirectory,delete_child,readattr,writeattr,readextattr,writeextattr,readsecurity,file_inherit,directory_inherit
 1: group:informationtechnology inherited allow list,add_file,search,delete,add_subdirectory,delete_child,readattr,writeattr,readextattr,writeextattr,readsecurity,file_inherit,directory_inherit
 2: group:executive inherited allow list,add_file,search,delete,add_subdirectory,delete_child,readattr,writeattr,readextattr,writeextattr,readsecurity,file_inherit,directory_inherit
 3: group:everyone inherited deny list,add_file,search,delete,add_subdirectory,delete_child,readattr,writeattr,readextattr,writeextattr,readsecurity,file_inherit,directory_inherit

用户 1 和 2 属于信息技术和执行和项目成员,他们可以在共享上自由读写。用户 3 属于项目成员,不能自由读写。

我已经读到这是一个 UID 问题,但是用户 1 和 2 在客户端和服务器之间没有匹配的 UID,它们可以工作,所以我认为情况并非如此。

有任何想法吗?

mac-osx afp shares
  • 1 1 个回答
  • 2260 Views

1 个回答

  • Voted
  1. Best Answer
    Frenchie
    2009-07-15T01:13:22+08:002009-07-15T01:13:22+08:00

    在使用 OS X 10.5.6 服务器和 10.5.7 客户端对我自己进行一些测试后替换了我原来的答案:

    经过一番实验,我发现 OS X 在共享点的 ACL 继承方面有点疯狂。继承的 ACL 将始终优先于在共享点(或树中较低的位置)设置的 ACL,但仅限于写入权限。您可以很高兴地为用户授予对树下文件夹的读取权限,它会起作用,但如果您授予他们写入权限,它将无可救药地失败。

    有什么作用。关闭问题共享上方拒绝规则的继承(你可以在那里拥有它,只是不要让它以任何方式继承)。然后在共享点显式设置拒绝(此时打开继承似乎工作得很好)。我的测试没有问题,但如果你必须管理数百个类似的股票,那就太痛苦了。

    一种选择可能是对每个人都已阅读进行顶级全面拒绝,然后如上所述在写入时使用无继承块。请让我知道您的进展情况,因为我对自己的股票管理感兴趣。

    • 4

相关问题

  • Mac OS X:从 python 脚本中更改 $PATH

  • 登录网络用户帐户 (Open Directory) 时,Adobe Reader 不会启动

  • 如何在客户端计算机上阻止 Finder 的“记住此密码”?

  • 如何在 Mac OS X 中正确安装 Subversion?

  • 随行人员通过 VPN 连接到 Exchange 2007

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve