[samba-jp:23167] setfacp

takasi.yano @ nifty.com takasi.yano @ nifty.com
2022年 1月 1日 (土) 09:52:27 JST


矢野です。

ユーザが2000名くらいのドメインにSamba 4.15.3のメンバーサーバーを加えまし
た。

アクセスコントロールのためにLinuxでsetfaclを使っています。
大体のユーザは
setfacl -R -m u:"ドメイン\ID":rwx /hogehoge
などとしてアクセスを許可できています。
しかし特定のユーザで上が効かないユーザがいます。
getent passwd "ドメイン\ID"
でマップされたLinuxのID番号を取得し
setfacl -R -m u:ID番号:rwx /hogehoge
とするとアクセスを許可できます。
getfacl  /hogehoge
とすると、このユーザもアクセス許可の一覧にドメイン\IDで表示されます。
このユーザは他と同じようにアクセス許可をドメイン\IDで出来るようにならない
でしょうか。


samba-jp メーリングリストの案内