PowerScale: Isilon: OneFS: Miten käyttöoikeuksia käsitellään, kun kopioit ja siirrät tiedostoja ja kansioita SMB:llä

摘要: Miten käyttöoikeuksia käsitellään, kun kopioit ja siirrät tiedostoja ja kansioita SMB:llä

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

Kopioi tai luo toiminto (kopioi/liitä):
  • Käyttäjän/ryhmän omistus: Kopioidut hakemistot ja alitiedostot saavat kopiointitoiminnon suorittavan käyttäjän omistajuuden.
  • Käytönvalvontamerkinnät (ACE): 
    • Lähteen ACE:itä ei säilytetä eikä kopioida kopioituihin hakemistoihin ja alitiedostoihin.
    •  ACE:t, joissa on periytymismerkintä, periytyvät kohdetason hakemistosta kopioituihin hakemistoihin ja alitiedostoihin.


Siirtotoiminto (leikkaa/liitä): Lähdehakemistojen/alitiedostojen käyttöoikeudet hallitsevat kohdekäyttöoikeuksia

  • Käyttäjän/ryhmän omistus: Siirretyt hakemistot ja alitiedostot säilyttävät omistusoikeuden lähteeseen.
  • Käytönvalvontamerkinnät (ACE):
    • Lähteen ACE:t säilytetään/kopioidaan siirrettyihin hakemistoihin ja alitiedostoihin.
    • ACE:t, joissa on periytymismerkintä pääkohdehakemistossa:
      1.  Jos suoritetulla käyttäjällä on std_write_dac-oikeudetlähdehakemistoihin ja alitiedostoihin, ACE:t periytyvät.                  
      2.  Jos suoritetulla käyttäjällä on täydet käyttöoikeudet PAITSI"std_write_dac"-oikeudet lähdehakemistoon ja alitiedostoihin, ACE:t EIVÄT periydy mahdollisen tietoturvarikkomuksen vuoksi.
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

kopiointitoiminnon esimerkki: Kopioidaan hakemistoa "source" alitiedoston "sourcefile" kanssa hakemistoon "target" 
  • Lähdehakemisto: 
            # ls -led lähde
drwxrwx--- + 2 juuripyörä 28. toukokuuta 25 11:29 lähde OMISTAJA: käyttäjä:root
RYHMÄ: ryhmä:pyörä

0: käyttäjä:ISILON\sourceuser salli dir_gen_all,object_inherit,container_inherit
1: käyttäjä:ISILON\järjestelmänvalvoja salli dir_gen_all,object_inherit,container_inherit
2: käyttäjä:root salli
dir_gen_all              
  • Alitiedosto lähdehakemistossa:
 # ls -led lähde/lähdetiedosto 
            -rwxrwx--- + 1 juuripyörä 0 25. toukokuuta 11:29 lähde/lähdetiedosto
OMISTAJA: käyttäjä:root
RYHMÄ: ryhmä:pyörä
0: käyttäjä:SISILON \ sourceuser salli file_gen_all,object_inherit,container_inherit
1: käyttäjä:ISILON\järjestelmänvalvoja salli file_gen_all,object_inherit,container_inherit
2: käyttäjä:root-salli file_gen_all 
  • Kohdetason hakemisto: 
           # ls -led target
            drwxrwx--- + 3 ISILON\administrator ISILON\domain users 52. toukokuuta 25 11:56 target
OWNER: user:ISILON\administrator GROUP: group:ISILON\domain
users
0: user:ISILON\targetuser allow dir_gen_all,object_inherit,container_inherit
1: user:ISILON\administrator allow dir_gen_all,object_inherit,container_inherit


Kun hakemisto "source" on kopioitu hakemistoon "target" AD-käyttäjän avulla SMB:n administrator@isilon.com :

            # ls -led target/source
drwxrwx--- + 2 ISILON\administrator ISILON\domain users 28. toukokuuta 25 11:56 kopiointitoiminnon
suorittaneen käyttäjän kohde/lähdekäyttäjä<<<</ryhmäomistus OMISTAJA: käyttäjä:ISILON\järjestelmänvalvoja RYHMÄ: ryhmä:ISILON\verkkotunnuksen
käyttäjät

0: käyttäjä:ISILON\targetuser salli dir_gen_all,object_inherit,container_inherit <<<< peritty ACE päähakemistosta "target"
1: user:ISILON\administrator allow dir_gen_all,object_inherit,container_inherit <<<<peritty ACE päähakemistosta "target"                                                                                                        


# ls -led target/source/sourcefile
-rwxrwx--- + 1 ISILON\administrator ISILON\domain users 0. toukokuuta 25 11:29 kopiointitoiminnon
suorittaneen käyttäjän kohde/lähde/lähdetiedoston<<<< käyttäjä/ryhmäomistus OMISTAJA: käyttäjä:ISILON\administrator
             RYHMÄ: group:ISILON\domain users

0: user:ISILON\targetuser allow file_gen_all <<<< peritty ACE päähakemistosta "target" 1: user:ISILON\administrator allow file_gen_all <<<< peritty ACE päähakemistosta "target"Huomautus:
                                                             



          Lähteen ACE:itä ei säilytetä eikä kopioida kopioituun hakemistoon tai tiedostoihin (esimerkiksi user:ISILON\sourceuser)

--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Esimerkki siirtotoiminnosta: Siirrä hakemisto "source" ja alitiedosto "sourcefile" hakemistoon "target"

1. Käyttäjällä on administrator@isilon.com vähintään "luku- ja std_write_dac"-oikeudet "lähde"-hakemistoon ja "sourcefile"-alitiedostoon.
            # ls -led lähde
drwxrwx--- + 2 juuripyörä 28. toukokuuta 25 12:42 lähde
OMISTAJA: käyttäjä:root
RYHMÄ: ryhmä :pyörä
0: käyttäjä:ISILON\sourceuser salli dir_gen_all,object_inherit,container_inherit
1: käyttäjä:ISILON\järjestelmänvalvoja salli dir_gen_read,std_write_dac,object_inherit,container_inherit
                 2: käyttäjä: root salli dir_gen_read, dir_gen_write, dir_gen_execute, std_write_dac, delete_child
3: ryhmä: pyörä salli dir_gen_read, dir_gen_execute


# ls -led lähde/lähdetiedosto
-rwxrwx--- + 1 juuripyörä 0 25. toukokuuta 12:42 lähde/lähdetiedosto
OMISTAJA: käyttäjä:root
RYHMÄ: ryhmä: pyörän
ohjaus: dacl_auto_inherited,sacl_auto_inherited
                 0: käyttäjä:ISILON\sourceuser salli perityt file_gen_all,inherited_ace
1: käyttäjä:ISILON\järjestelmänvalvoja salli perityt file_gen_read,std_write_dac,inherited_ace


# ls -led kohde
drwxrwxr-x + 2 juuripyörä 0 25. toukokuuta 12:49 kohde
OMISTAJA: käyttäjä:root
RYHMÄ: ryhmä:pyörä
             0: käyttäjä: SISILON \ järjestelmänvalvoja salli dir_gen_all, object_inherit, container_inherit
1: käyttäjä: SISILON \ kohdekäyttäjä salli dir_gen_all, object_inherit, container_inherit
2: käyttäjä: root salli dir_gen_read, dir_gen_write, dir_gen_execute, std_write_dac, delete_child
3: ryhmä: pyörä salli dir_gen_read, dir_gen_execute
4: kaikki sallivat dir_gen_read, dir_gen_execute
Kun 
hakemisto "source" on siirretty hakemistoon "target" käyttämällä AD-käyttäjää administrator@isilon.com SMB:llä:



            # ls -led target/source
drwxrwx--- + 2 root wheel 28. toukokuuta 25 12:42 target/source <<<<user ja group ownership säilyvät lähteestä
OMISTAJA: user:root
GROUP: group:wheel
CONTROL:dacl_auto_inherited
             0: käyttäjä:ISILON\sourceuser allow dir_gen_all,object_inherit,container_inherit ACE säilytetään lähteestä
1: user:ISILON\administrator allow dir_gen_read,std_write_dac,object_inherit,container_inherit<<<< ACE säilytetään lähteestä
<<<<             2: käyttäjä: root salli dir_gen_read, dir_gen_write, dir_gen_execute, std_write_dac, delete_child<<<<ACE säilytetään lähteestä
3: ryhmä: pyörä salli dir_gen_read, dir_gen_execute <<<< ACE säilytetään lähteestä

             4: käyttäjä: SISILON \ järjestelmänvalvoja salli peritty dir_gen_all, object_inherit, container_inherit, inherited_ace <<<<peritty ACE päähakemistosta "kohde"
5: käyttäjä: SISILON \ targetuser salli peritty dir_gen_all, object_inherit, container_inherit, inherited_ace <<<< peritty ACE päähakemistosta "target"


# ls -led target/source/sourcefile
            -rwxrwx--- + 1 juuripyörä 0 25. toukokuuta 12:42 kohde/lähde/lähdetiedosto <<<< käyttäjän ja ryhmän omistusoikeus säilyy lähteestä
OMISTAJA: käyttäjä:root
RYHMÄ: ryhmä:pyörän
ohjaus:dacl_auto_inherited,sacl_auto_inherited
0: käyttäjä:ISILON\sourceuser salli perityt file_gen_all,inherited_ace <<<< ACE säilytetään lähteestä
1: user:ISILON\administrator allow inherited file_gen_read,std_write_dac,inherited_ace <<<< ACE säilytetään lähteestä

2: user:ISILON\administrator allow inherited file_gen_all,inherited_ace <<<< inherited ACE from parent directory "target"
             3: käyttäjä:ISILON\targetuser salli perityt file_gen_all,inherited_ace<<<< peritty ACE päähakemistosta "target"


2. Käyttäjällä administrator@isilon.com on täydet käyttöoikeudet PAITSI "std_write_dac"-oikeudet "source"-hakemistoon ja "sourcefile"-alitiedostoon:

            # ls -led lähde
drwxrwxr-x + 2 juuripyörä 28. toukokuuta 25 13:19 lähde
OMISTAJA: käyttäjä:root
RYHMÄ: ryhmä:pyörän
ohjaus:dacl_auto_inherited
0: käyttäjä:SISILON \ sourceuser salli dir_gen_all,object_inherit,container_inherit
             1: käyttäjä: SISILON \ järjestelmänvalvoja salli dir_gen_read, dir_gen_write, dir_gen_execute, std_delete, std_write_owner, delete_child, object_inherit, container_inherit
2: käyttäjä: root salli dir_gen_read, dir_gen_write, dir_gen_execute, std_write_dac, delete_child
3: ryhmä: pyörä salli dir_gen_read, dir_gen_execute
4: kaikki sallivat dir_gen_read,


dir_gen_execute # ls -led source/sourcefile
-rwxrwx--- + 1 root wheel 0 toukokuu 25 13:19 lähde/lähdetiedosto
OMISTAJA: käyttäjä:root
RYHMÄ: ryhmä:pyörän
ohjaus:dacl_auto_inherited,sacl_auto_inherited
0: käyttäjä:ISILON\järjestelmänvalvoja salli file_gen_read,file_gen_write,file_gen_execute,std_delete,std_write_owner,delete_child,object_inherit,container_inherit
             1: käyttäjä:SISILON \ sourceuser allow inherited file_gen_all inherited_ace
2: user: Isilon \ administrator allow inherited file_gen_read,file_gen_write,file_gen_execute,std_delete,std_write_dac,delete_child,inherited_ace


# ls -led target
drwxrwxr-x + 2 root wheel 0 toukokuu 25 13:58 kohde
OMISTAJA: käyttäjä:root
RYHMÄ: ryhmä:pyörä
             0: käyttäjä: SISILON \ järjestelmänvalvoja salli dir_gen_all, object_inherit, container_inherit
1: käyttäjä: SISILON \ kohdekäyttäjä salli dir_gen_all, object_inherit, container_inherit
2: käyttäjä: root salli dir_gen_read, dir_gen_write, dir_gen_execute, std_write_dac, delete_child
3: ryhmä: pyörä salli dir_gen_read, dir_gen_execute
4: kaikki sallivat dir_gen_read, dir_gen_execute
Kun
hakemisto "source" on siirretty hakemistoon "target" käyttäen AD-käyttäjää administrator@isilon.com SMB:tä:



            # ls -led target/source
drwxrwxr-x + 2 root wheel 28. toukokuuta 25 13:19 kohde/lähdekäyttäjän <<<< ja ryhmän omistus säilyvät lähteestä
OMISTAJA: käyttäjä:root
RYHMÄ: ryhmä:pyörän
ohjaus:dacl_auto_inherited
0: käyttäjä:ISILON\sourceuser salli dir_gen_all,object_inherit,container_inherit <<<< ACE säilytetään lähteestä
1: käyttäjä:ISILON\järjestelmänvalvojan salli dir_gen_read,dir_gen_write,dir_gen_execute,std_delete,std_write_owner,delete_child,object_inherit,container_inherit
2: käyttäjä:root salli dir_gen_read,dir_gen_write,dir_gen_execute,std_write_dac,delete_child
3: ryhmä:pyörä salli dir_gen_read,dir_gen_execute
4: kaikki sallivat dir_gen_read,dir_gen_execute


# ls -led target/source/sourcefile
-rwxrwx--- + 1 juuripyörä 0 25. toukokuuta 13:19 target/source/sourcefile <<<<käyttäjän ja ryhmän omistusoikeus säilyy lähteestä
OMISTAJA: käyttäjä:root
RYHMÄ: ryhmä:pyörän
ohjaus:dacl_auto_inherited,sacl_auto_inherited
             0: käyttäjä:ISILON\järjestelmänvalvoja salli file_gen_read,file_gen_write,file_gen_execute,std_delete,std_write_owner,delete_child,object_inherit,container_inherit
1: käyttäjä:ISILON\sourceuser salli perityt file_gen_all,inherited_ace
2: käyttäjä:ISILON\järjestelmänvalvoja salli perityt file_gen_read,file_gen_write,file_gen_execute,std_delete,std_write_dac, delete_child inherited_ace



Huomautus:                    Ei perittyjä ACE:itä päähakemistosta target. (esim. käyttäjä:ISILON\targetuser)

其他信息

  • Käyttäjä tarvitsee luku- ja kirjoitusoikeudet jakotasolla voidakseen kopioida tai siirtää kansioita tai tiedostoja.
  • std_write_dac: Oikeus muuttaa DACL:ää objektin suojauskuvaajassa.
  • Käyttöoikeudet sisältävät std_write_dac oikeuden: file_gen_all, dir_gen_all, std_required ja muokkaa.

受影响的产品

PowerScale OneFS

产品

PowerScale OneFS
文章属性
文章编号: 000021868
文章类型: How To
上次修改时间: 03 4月 2025
版本:  4
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。