sambaのSWATを使用しての権限

OKWave

2007-10-03 16:00

sambaのSWATを使用しての権限

Sambaを使用しての、ファイル共有を考えているのですが、
調べてみても、この用な設定ができるのでしょうか?

OSはFreeBSDを使用する予定です。
パス:/home/share/
SWATを利用して、shareディレクトリにアクセスした時にユーザ認証を使用します。
ユーザ認証で、認証されたユーザは、share以下のディレクトリは、
読み書きの権限を与えます。

ユーザ例(master, book, user, user2)
/home/share/書庫/のようなディレクトリを作成したとします。
この時SWAT利用して書庫のディレクトリは、特定のユーザ例(master,book)
のみをアクセスでき、ファイルの読み書きが出来き、他のユーザはアクセス出来ないように設定する事は、可能なのでしょうか?

私の方で考えたSWATでの設定を記述します。
間違っていたら指摘をお願いします。
書庫ディレクトリの所有者は、2人ユーザをアクセスさせ、読み書き権限
を与えたいので nobody:nobody で パーミッションは 700 にします。

[path] : /home/share/書庫
[valid users] : master book
[read only] : no
[write list] : master book
[browseable] : no ←2人しかアクセスしないのでnoにしました。

以上のような設定で、書庫以下のディレクトリには、master, book 以外の
ユーザのアクセスは禁止で2人はファイルの読み書きができるのでしょうか?
よろしくお願いします。

またこの時SWATで「path」の設定をする時に、日本語でpathを記述しても
よいのでしょうか?

良回答

該当なし

回答

実機で試しているわけではないので、外してたらすみません。

1) /home/share/書庫/ nobody:nobody

こうすれば、確かに他のユーザは中を見れませんが、master, book も書き込みできないのでは?(オーナーではないから)

書庫/public 777

とでも作成すれば、public へは書き込めると思います。

nobodyのフォルダにアクセスするには、master, bookをユーザ名マッピングで
置き換えるしかないと思いますが、常にnobodyになってしまうと思います。

2) SWATに日本語でpath

経験ですが、日本語の設定は可能です。
(LinuxとSolarisで、日本語フォルダで運用してました)

3) 結局・・・・

/home/share/share
/home/share/書庫

というディレクトリ構成にはできませんか?

さらに、僕は、config.masterのように、一人一人個別の設定ファイルを作成しました。
ただし、configを個別に作成するとSWATは使えなくなります。
(正確には、基本はグループ毎に作成し、個別設定が必要な人だけ個人にconfigを作成しました)

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    「デジタル・フォレンジック」から始まるセキュリティ災禍論--活用したいIT業界の防災マニュアル

  2. 運用管理

    「無線LANがつながらない」という問い合わせにAIで対応、トラブル解決の切り札とは

  3. 運用管理

    Oracle DatabaseのAzure移行時におけるポイント、移行前に確認しておきたい障害対策

  4. 運用管理

    Google Chrome ブラウザ がセキュリティを強化、ゼロトラスト移行で高まるブラウザの重要性

  5. ビジネスアプリケーション

    技術進化でさらに発展するデータサイエンス/アナリティクス、最新の6大トレンドを解説

ZDNET Japan クイックポール

注目している大規模言語モデル(LLM)を教えてください

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]