Kontrollere tilgang til Lion Server Services med SACLs

En metode for å kontrollere filtilgang i Lion Server er tjenesten tilgangskontrollister (SACLs).
SACLs kontrollere tilgangen til de tilgjengelige tjenester, for eksempel AFP og SMB-fildeling, samt andre tjenester som e-post og adressebok Server. Hvis du setter en SACL tillatelse for en protokoll, alle mappene som deles med at protokollen få denne tillatelsen.

SACLs er et lag av tillatelser på toppen av POSIX tillatelser og ACL. Med SACLs, kan du hindre at enkelte brukere og grupper fra å ha tilgang til å dele punkter som bruker en eller flere av protokollene. Fjerne en bruker eller gruppe fra en protokollens SACL hindrer ham fra å få tilgang dele poeng med at protokollen, inkludert hjemmemapper.

Du setter SACLs bruker Server Admin. Du kan velge enkelttjenester å legge til brukere og grupper til eller søke tilgang til alle tjenester. Du kan også angi administratorer for individuelle tjenester, eller for alle tjenester

For å konfigurere SACLs, gjør du følgende:..

  • I Server Admin, velg serveren oppført i venstre kolonne


    Klikk på tilgang på verktøylinjen, og klikk deretter på tjenester-kategorien.
    Server Admin Administratorer vises.

    Velg ett av de to alternativknappene til venstre for å begrense tjenester .:.

    for alle tjenester
    begrenser tilgangen til alle tjenester oppført

    for Valgte Services Nedenfor
    begrenser tilgangen til enkelte tjenester


    Velg ett av de to radioknapper på retten til å velge et nivå av begrensning for brukere og grupper:

    Tillat alle brukere og grupper
    gir tilgang til tjenesten (e) av alle.

    Hvis du vil begrense tilgangen, klikker du på bare tillate brukere og grupper under.
    Deretter klikker du på knappen Legg til (+) for å få opp brukere & Grupper palett, og dra brukere og grupper til listen.
  • Klikk på Lagre.
    Ved å klikke på fanen Administratorer, kan du også slå brukere og grupper av brukere til administratorer for en bestemt tjeneste. Dra en bruker og gruppe over til Tillat å administrere eller liste Monitor.

    Bruk av SACLs er valgfritt. Standardinnstillingen for hver protokoll er SACL er å liste alle brukere som har tilgang til alle tilgjengelige tjenester. Hvis du ikke ønsker å bry deg med det, bare late som om det ikke eksisterer.



    Previous: