Gestión de sistemas de archivos ZFS en Oracle® Solaris 11.2

Salir de la Vista de impresión

Actualización: Diciembre de 2014
 
 

Ejemplos de eliminación de permisos delegados de ZFS

El comando zfs unallow se usa para eliminar permisos delegados. Por ejemplo, el usuario cindy tiene los permisos create, destroy, mount y snapshot en el sistema de archivos tank/cindy.

# zfs allow cindy create,destroy,mount,snapshot tank/home/cindy
# zfs allow tank/home/cindy
---- Permissions on tank/home/cindy ----------------------------------
Local+Descendent permissions:
user cindy create,destroy,mount,snapshot

La siguiente sintaxis de zfs unallow elimina el permiso snapshot del usuario cindy del sistema de archivos tank/home/cindy:

# zfs unallow cindy snapshot tank/home/cindy
# zfs allow tank/home/cindy
---- Permissions on tank/home/cindy ----------------------------------
Local+Descendent permissions:
user cindy create,destroy,mount
cindy% zfs create tank/home/cindy/data
cindy% zfs snapshot tank/home/cindy@today
cannot create snapshot 'tank/home/cindy@today': permission denied

En otro ejemplo, el usuario mark tiene los siguientes permisos en el sistema de archivos tank/home/mark:

# zfs allow tank/home/mark
---- Permissions on tank/home/mark ----------------------------------
Local+Descendent permissions:
user mark create,destroy,mount
-------------------------------------------------------------

La siguiente sintaxis de zfs unallow elimina todos los permisos del usuario mark del sistema de archivos tank/home/mark:

# zfs unallow mark tank/home/mark

La siguiente sintaxis de zfs unallow elimina un conjunto de permisos del sistema de archivos tank.

# zfs allow tank
---- Permissions on tank ---------------------------------------------
Permission sets:
@myset clone,create,destroy,mount,promote,readonly,snapshot
Create time permissions:
create,destroy,mount
Local+Descendent permissions:
group staff create,mount
# zfs unallow -s @myset tank
# zfs allow tank
---- Permissions on tank ---------------------------------------------
Create time permissions:
create,destroy,mount
Local+Descendent permissions:
group staff create,mount