Музалёв Николай » 19 июл 2005, 16:57
Предлагается вариант ДВА:
во-первых, отказаться от механизма фильтров прав, т.к. он действительно требует некоторых умственных усилий и (ИМНО) не всегда прозрачен для админа.
во-вторых рекомендую отобрать у PUBLICa права на просмотр корня тома, в котором размещаются рабочие файлы.
и в третьих - размежевав пользователей по группам, явно раздать права этим группам на соотв. участки рабочей файлловой структуры.
Идея не умозрительная - у меня ВСЕ домашние каталоги размещены в нескольких каталогах верхнего уровня, соответствующие отделам:
HOME (том)
HOME_OU1 - верхний каталог одного отдела.
HOME_OU2
...............
HOME_OUn
Далее
В каждом отдельском каталоге расположены домашние каталоги пользователей, один общий каталог отдела и каталоги подразделений отдела.
ПРИМЕР:
HOME_OUn - один из каталогов верхнего уровня. в нем...
USER1 - ....домашние каталоги пользователей,
USER2
.........
USERn
BRIGADA1 - ....общие каталоги соотв.подразделений,
BRIGADA2
...............
BRIGADAn
OTDEL - ... и общий каталог отдела на всех.
раздача прав:
-все пользователи отдела входят в группу OTDEL, которая имеет все права на каталог OTDEL
-все пользователи отдела входят в ту или иную бригаду, которая имееет все права на свой бригадный каталог
-все пользователи имеют свой домашний каталог со всеми правами
В результате после логина на томе, где живут все пользователи, каждый конкрентый индивид видит корень тома так:
BASA_PUPKIN - домашний каталог гр. Пупкина
BRIGADA_BELOVA - его родная бригада,
OTDEL - и его отдел.
и никого больше он не видит!!
Минусы:
- один раз надо создать группы, каталоги и связать группы и каталоги правами.
- все пользователи равны. При появлении нестандартной личности придется подумать, как его ограничить
Плюсы:
- все прозрачно: если Пупкин в отделе1, бригаде2, то и видеть он может ТОЛЬКО соотв. каталоги. При переходе Пупкина в др. подразделение смена видимых каталогов проходит прозрачно для админа-перевел из группы в группу и все.
- ну и никаких фильтров, конечно.
Несогласных призываю изложить своё ИМНО, а не критиковать это моё: оно мне дорого, т.к. за 10 лет ни разу не подвело...
Спасибо.
armoracia rusticana (lat.), "блины" и "фиги" всех видов, а также смайлики - крайне не желательны !