Come ereditare automaticamente le autorizzazioni / ACL durante la creazione di una nuova cartella utilizzando Finder?

0

Stiamo utilizzando un archivio di file Iomega connesso alla nostra rete. Il nostro controller di dominio Windows sta creando una condivisione su questo archivio di file, quindi i nostri utenti Windows possono accedere facilmente alla condivisione utilizzando \ domaincontroller \ share

Quando quegli utenti creano una nuova cartella, le autorizzazioni di file / directory sono ereditate dalla cartella del genitore. Tutti possono leggere / scrivere nelle cartelle appena create, il che è perfetto.

Quando un utente Mac (che accede direttamente all'archivio file) sta creando una nuova cartella, vengono applicate le autorizzazioni speciali (lettura / scrittura per l'utente corrente) e nessun altro può scrivere file in questa cartella appena creata. L'unico modo per risolvere questo problema è RDP su una console Windows e ripristinare gli ACL.

Qual è la migliore pratica per risolvere questo problema?

    
posta Jochen Hebbrecht 13.05.2014 - 17:10
fonte

1 risposta

1

Per impostazione predefinita, gli oggetti Active Directory ereditano gli ACE da il descrittore di sicurezza situato nell'oggetto contenitore principale. L'ereditarietà consente alle informazioni di controllo dell'accesso definite in un oggetto contenitore in Active Directory di applicare i descrittori di sicurezza di qualsiasi oggetto subordinato, inclusi altri contenitori e i relativi oggetti. Ciò elimina la necessità di applicare le autorizzazioni ogni volta che viene creato un oggetto figlio.

Se necessario, è possibile modificare le autorizzazioni ereditate. Tuttavia, come best practice, evitare di modificare le autorizzazioni predefinite o le impostazioni di ereditarietà sugli oggetti di Active Directory. Per ulteriori informazioni, consulta Best practice per l'assegnazione delle autorizzazioni sugli oggetti di Active Directory e Modifica delle autorizzazioni ereditate.

    
risposta data 13.05.2014 - 20:28
fonte

Leggi altre domande sui tag