私の無知を許してください。しかし、この問題に対する解決策が見つからないようです。
/homeの各ユーザーのホームディレクトリへの読み取りアクセス権を持つユーザーを作成したいと思います。
aclが必要ですか、それともchmodを介して取得できますか?
よろしくお願いします。
ベストアンサー1
すべてのユーザーが共通のグループを持っていますか?たとえば、一部のシステムでは、このstaff
グループはグローバルグループとして提供されます。ユーザーがそのグローバルグループに属するようにホームディレクトリを作成する場合は、そのグループのすべてのメンバーを許可するように読み取り権限を設定するだけです。みんな)他の人のファイルを見るには、ユーザーは完全に自由に読み取り権限を削除することができ、このシナリオが壊れる可能性がありstaff
ます~
。staff
できません。 。
ただし、これ以上の制御が必要で、1人のユーザーだけがすべてのホームディレクトリを表示できるようにするには、ACLを使用する必要があります。関連するユーザーの数によっては、まもなく管理上の悪夢になる可能性があります。私たちのシステム管理者チームは、ACLの管理に時間がかかりすぎるため、ACLを使用しなくなりました。
編集する
sudo
このユーザーが何をしたいのかによって、シェルスクリプトと慎重に作成されたルールを使用して必要なものを達成できることが考えられました。 ACLがなければ、権限と所有権を心配する必要はありません。ただし、ファイル形式に慣れていない場合は、sudoers
マニュアルページをよく読んでシステムを乱用することを避ける必要があります。