我在我创建的 GPFS/SpectrumScale 文件系统中创建了 NFS 导出。我已经为我们的域启用了基于 AD 的身份验证。一切正常。NFS 导出是使用 NFS4 创建的。
NFS 导出安装在一些 linux VM 上。问题是当用户运行 sudo 时,无论 ACL 允许什么,他们都可以访问所有文件夹并更改文件/文件夹的权限。
有没有办法防止 root 覆盖 ACL?
在 GPFS 中,我设置了 NFS 导出并ROOT_SQUASH
认为可以这样做,但是当我使用没有域管理员权限的测试帐户进行 sudo 时,我仍然能够更改权限。