Имею: установленный Novell Client 2.0 SP2 на OpenSUSE 11.2.
Проблема: захожу под обычным пользователем в систему (user), в его сессии с помощью новеловского клиента подключаюсь к NW6.5/5.1-серверам с именем nwuser. Получаю буквы-линки (аля диски) в домашнем каталоге user-а. После чего, переключившись в локальной машине в root-а, имею возможность зайти под ним в домашний каталог user-а (правильно), а дальше могу перейти в смонтированные в его домашний каталог сетевые буквы-линки (неправильно!) Т.е., локальный админ имеет возможность зайти в чужие сетевые каталоги! Это есть очень нехорошо.
В аналогичной ситуации на терминальном вендовом сервере локальный админ чужих сетевых каталогов (дисков) вообще не видит. Вот это поведение совершенно правильное - ты локальный админ на сервере, и чужие удалённые ресурсы тебе не должны быть доступны, в принципе.
Я понимаю, это сказывается идеология никса, такая у него модель безопасности, точно такая же ситуация и с доступом к ресурсам, смонтированным по самбе. Поэтому сабж у меня не совсем корректный. Но как-то неуютненько...