Права на файловую систему

Обсуждение технических вопросов по продуктам Novell

Права на файловую систему

Сообщение Павел aka GOLD » 20 май 2008, 20:30

Добрый день. Есть необходимость ограничить права администратора на файловую систему, а именно к определенному тому конкретного сервера. NetWare 5.1 SP8. TFS. Подскажите возможно ли сделать такое и какой метод выбрать для решения этой задачи.
Истина где-то здесь!
Аватара пользователя
Павел aka GOLD
 
Сообщения: 45
Зарегистрирован: 09 янв 2006, 00:25
Откуда: Украина

Re: Права на файловую систему

Сообщение Иван Левшин aka Ivan L. » 21 май 2008, 07:40

Павел aka GOLD писал(а):Добрый день. Есть необходимость ограничить права администратора на файловую систему, а именно к определенному тому конкретного сервера. NetWare 5.1 SP8. TFS. Подскажите возможно ли сделать такое и какой метод выбрать для решения этой задачи.

Если пользователь имеет право Supervisor на сам сервер, право Supervisor ему автоматом дается на всю ФС и ограничить это никак. Если только IRF, но не уверен.
Иван Левшин aka Ivan L.
 
Сообщения: 2592
Зарегистрирован: 05 июн 2002, 18:36
Откуда: Новомосковск, Тул. обл.

Re: Права на файловую систему

Сообщение Ковалев Артем » 21 май 2008, 10:29

Павел aka GOLD писал(а):Добрый день. Есть необходимость ограничить права администратора на файловую систему, а именно к определенному тому конкретного сервера. NetWare 5.1 SP8. TFS. Подскажите возможно ли сделать такое и какой метод выбрать для решения этой задачи.


Inherited Rights Mask (или Filter, не помню ;) ).
берем картину мироздания и тупо смотрим - что к чему...
Аватара пользователя
Ковалев Артем
 
Сообщения: 924
Зарегистрирован: 29 мар 2004, 11:44
Откуда: Москва

Сообщение Иван Левшин aka Ivan L. » 21 май 2008, 10:35

Проверил - админу нельзя закрыть S. Т.е. закрыть ему доступ нельзя в принципе, надо снимать Supervisor на объект сервера.
Иван Левшин aka Ivan L.
 
Сообщения: 2592
Зарегистрирован: 05 июн 2002, 18:36
Откуда: Новомосковск, Тул. обл.

Сообщение Стогов Кирилл » 21 май 2008, 10:44

Не ограничить, а контролировать.
Для этих целей подойдет аудит.

У меня нет под рукой материалов курсов 5.1., но суть в том, что есть пользователь аудитор, он имеет право, в нашем случае, смотреть файловые логи, в NW51 был достаточно простой механизм аудита файловых операций, админ конечно может остновить запись логов, но это уже криминал.

P.S. помнится лет 5-7 назад, я таким образом поймал начальника планового отдела, которая что-то химичила с ценами задним числом. Данные хранились в dbf.
Стогов Кирилл
 
Сообщения: 368
Зарегистрирован: 10 июн 2002, 14:11
Откуда: СПб

Сообщение Павел aka GOLD » 21 май 2008, 15:50

Спасибо за ответы. Выходит замкнутый круг. Забрав права у администратора мы должны по идее возложить его обязанности на людей которым МОЖНО использовать определенные файловые ресурсы (как минимум дать-забрать права на те же ресурсы). Возможно ли это вообще?
Например есть каталог или пускай даже том и к нему есть доступ определенной группы и только.
Истина где-то здесь!
Аватара пользователя
Павел aka GOLD
 
Сообщения: 45
Зарегистрирован: 09 янв 2006, 00:25
Откуда: Украина

Сообщение v13 » 21 май 2008, 16:21

А смысл работать под администратором ?
сделай пользователя да дай ему нужные права. Или я чтото не понимаю ?

ps: поменяй пожалуйста в подписи слово истинна на истина, а то глаза постоянно мозолит :-/
Аватара пользователя
v13
 
Сообщения: 660
Зарегистрирован: 31 авг 2007, 09:07

Сообщение Музалёв Николай » 21 май 2008, 18:45

....и только.

Вариант ДВА : КриптоКонтейнеры. Бесплатно, в ассоортименте.

Тот же True Crypt , например.

Создаем файл-носитель размером во весь ваш СупурПупер секретрый том.

Пользователь залогинился, и простой процедуркой смонтировал криптоФайл с сетевого тома как еще один свой лог. диск.

Пароля на крипт админу, естественно, знать не дано.
armoracia rusticana (lat.), "блины" и "фиги" всех видов, а также смайлики - крайне не желательны !
Музалёв Николай
 
Сообщения: 3034
Зарегистрирован: 04 июн 2002, 19:58
Откуда: Беларусь. МИНСК.


Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 7

cron