Hvordan sette SACL Permissions in Lion Server

Ved hjelp av tjenesten tilgangskontrollister (SACLs) i Lion Server, kan du hindre at bestemte brukere får tilgang til AFP og SMB og /eller protokoll tjenester. Fjerne en bruker eller gruppe fra en SACL liste for SMB, for eksempel forhindrer at brukeren eller gruppen får tilgang til alle
dele poeng deles med SMB. Du kan også hindre at brukere får tilgang til andre tjenester, inkludert iCal og Profile Manager. SACLs er tillatelser til å bruke en tjeneste.

For fildeling, SACLs er en måte å kontrollere atferd. For eksempel, hvis du vil at Mac-brukere å alltid bruke AFP til å koble til filserveren, kan du utestenge dem fra SMB tjenesten

For å konfigurere SACLs, gjør du følgende:.

  • I server Admin, velger serveren oppført i kolonnen til venstre.

    Klikk på tilgang på verktøylinjen, og klikk på kategorien Tjenester og deretter.

    Velg ett av de to radioknapper til venstre for å begrense tjenester.

    for alle tjenester
    begrenser tilgangen til alle tjenester som er oppført

    for Valgte Services Nedenfor
    begrenser tilgangen for individuelle tjenester

    Velg ett av de to radioknapper på retten til å velge et nivå av begrensning for brukere og grupper.

    Tillat alle brukere og grupper
    gir tilgang til tjenesten (e) av alle.

    Hvis du vil begrense tilgangen, klikker du på bare tillate brukere og grupper under.
    Velg én eller flere tjenester . Deretter klikker du på knappen Legg til (+) for å få opp Brukere og amp; Grupper paletten og dra brukere og grupper til listen.
  • Klikk på Lagre.
    Vil begrense tilgangen til tjenester for administratorer, klikk på fanen Administratorer . Her kan du også slå brukere og grupper av brukere til administratorer for en bestemt tjeneste. Dra en bruker og gruppe over til Tillat å administrere eller liste Monitor.