<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ZFS ACL на фре</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88656.html</link>
    <description>Кто-нибудь разбирался с zfs acl-ами во фре?&lt;br&gt;Поставил freebsd 8.0, накатил патч из этой темы: http://forums.freebsd.org/showthread.php?t=10505 , который добавляет NFSv4 acl-ы. Но никак не получается раздать права так, чтобы две группы могли равноправно редактировать один каталог (и его подкаталоги/файлы).&lt;br&gt;Делаю так: &#091;code&#093; setfacl -m group&#064;:rwxpAW:fd:allow,group&#064;::fd:deny test&lt;br&gt;# getfacl test&lt;br&gt;# file: test&lt;br&gt;# owner: root&lt;br&gt;# group: admin&lt;br&gt;            owner&#064;:--------------:------:deny&lt;br&gt;            owner&#064;:rwxp---A-W-Co-:------:allow&lt;br&gt;            group&#064;:--------------:fd----:deny&lt;br&gt;            group&#064;:rwxp---A-W----:fd----:allow&lt;br&gt;         everyone&#064;:-w-p---A-W-Co-:------:deny&lt;br&gt;         everyone&#064;:r-x---a-R-c--s:------:allow&lt;br&gt;&#091;/code&#093;&lt;br&gt;Вроде бы то, что нужно: содержимое каталога можно редактировать всем, кто входит в группу. Но в подкаталогах права съезжают:&lt;br&gt;&#091;code&#093;&lt;br&gt;# getfacl test/a&lt;br&gt;# file: test/a&lt;br&gt;# owner: kildushov&lt;br&gt;# group: admin&lt;br&gt;            group&#064;:--------------:fdi---:deny&lt;br&gt;            group&#064;:--------------:--</description>

<item>
    <title>ZFS ACL на фре (demchenko)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88656.html#4</link>
    <pubDate>Mon, 12 Apr 2010 06:47:55 GMT</pubDate>
    <description>Блин, появился новый вопрос, из-за которого уже готов повеситься.&lt;br&gt;Как запретить всем, кроме указанных в ACL групп, читать содержимое файлов/каталогов?&lt;br&gt;делаю такую конструкцию:&lt;br&gt;&#091;code&#093;&lt;br&gt;store# setfacl -m owner&#064;::fd:deny,owner&#064;:rwxpaARWcCos:fd:allow,group&#064;:rwxpaARWcCos:fd:allow,group&#064;::fd:deny,everyone&#064;:rwx:fd:deny,everyone&#064;::fd:allow testf&lt;br&gt;store# getfacl testf&lt;br&gt;# file: testf&lt;br&gt;# owner: root&lt;br&gt;# group: admin&lt;br&gt;            owner&#064;:--------------:fd----:deny&lt;br&gt;            owner&#064;:rwxp--aARWcCos:fd----:allow&lt;br&gt;            group&#064;:--------------:fd----:deny&lt;br&gt;            group&#064;:rwxp--aARWcCos:fd----:allow&lt;br&gt;         everyone&#064;:rwx-----------:fd----:deny&lt;br&gt;         everyone&#064;:--------------:fd----:allow&lt;br&gt;&#091;/code&#093;&lt;br&gt;Из линкуса по смб все работает: все пользователи, входящие в группу admin видят эту папку, могу в нее заходить, редактировать, создавать файлы и т.п.&lt;br&gt;Из винды под теми же пользователеми - не работает, папку даже не видно, доступа нет. Если убрать everyone&#064;:r:deny - из винды работает, НО - теперь читать из этой папки</description>
</item>

<item>
    <title>ZFS ACL на фре (demchenko)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88656.html#3</link>
    <pubDate>Sun, 11 Apr 2010 13:18:40 GMT</pubDate>
    <description>Нашел решение: наложить патч отсюда http://lists.freebsd.org/pipermail/svn-src-head/2009-October/010884.html и пересобрать мир.&lt;br&gt;после этого aclmode и aclinherit работают и права нормально наследуются.&lt;br&gt;Поскольку в stable-ветке этого патча нет, используйте _на свой страх и риск_ (хотя у меня никаких проблем не возникло).&lt;br&gt;</description>
</item>

<item>
    <title>ZFS ACL на фре (demchenko)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88656.html#2</link>
    <pubDate>Fri, 09 Apr 2010 01:10:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt;pps: пытался сделать zfs set aclmode=passthrough store , на что получаю &#091;code&#093;property &lt;br&gt;&amp;gt;&amp;gt;&apos;aclmode&apos; not supported on FreeBSD: permission denie&#091;/code&#093; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А пул вы обновили до 14-ой версии? &lt;br&gt;&lt;br&gt;да. Патчем по ссылке, приведенной выше. ядро/мир пересобирал.&lt;br&gt;&#091;code&#093;$ zpool upgrade -v&lt;br&gt;This system is currently running ZFS pool version 14.&#091;/code&#093;&lt;br&gt;</description>
</item>

<item>
    <title>ZFS ACL на фре (butcher)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88656.html#1</link>
    <pubDate>Thu, 08 Apr 2010 15:30:32 GMT</pubDate>
    <description>&amp;gt;pps: пытался сделать zfs set aclmode=passthrough store , на что получаю &#091;code&#093;property &lt;br&gt;&amp;gt;&apos;aclmode&apos; not supported on FreeBSD: permission denie&#091;/code&#093; &lt;br&gt;&lt;br&gt;А пул вы обновили до 14-ой версии?&lt;br&gt;</description>
</item>

</channel>
</rss>
