Trusted Solaris ユーザーズガイド

アクセス権と ACL エントリの表示または変更

ファイルやフォルダの基本のアクセス権と ACL エントリの変更は、すべてファイルマネージャの「属性 (Properties)」ダイアログボックスで行います。

ファイルやフォルダの「属性 (Properties)」ダイアログボックスを表示するには

  1. ファイルマネージャを表示します。

  2. 属性を表示するファイルまたはフォルダにポインタを置き、マウスの右ボタンを押します (次の図を参照)。

    図 5-4 ファイルマネージャのポップアップメニューから「属性 (Properties)」を選択する

    GraphicGraphic

  3. 「属性 (Properties)」を選択します。

    選択したファイルまたはフォルダの「属性 (Properties)」ダイアログボックスが表示されます。このダイアログボックスでは、次の操作を行えます。

    • ファイルやフォルダの基本情報を表示する

    • ファイルやフォルダの基本のアクセス権を表示または変更する

    • ファイルやフォルダの ACL エントリを表示または変更する

    • 表示または変更したいファイルやフォルダをリストから選択する。

ファイルやフォルダの基本情報を表示するには

ファイルやフォルダの基本情報には、所有者、グループ、サイズ (バイト単位)、最終アクセス日付、および最終変更日付が表示されます。

  1. ファイルマネージャの「属性 (Properties)」ダイアログボックスを表示します。

    操作の詳細については、「ファイルやフォルダの「属性 (Properties)」ダイアログボックスを表示するには」を参照してください。

  2. 「カテゴリ (Category)」フィールドの「インフォメーション (Information)」ボタンをクリックします。

    ダイアログボックスが基本情報モードに設定されます。

    図 5-5 ファイルマネージャの基本情報を表示するダイアログボックス

    Graphic

  3. ファイル基本情報領域に表示された内容を確認します。

    基本的なファイルの情報のほかにも、「ファイル名 (File Name)」フィールドの右側に、ファイルやフォルダのタイプを示すアイコンが表示されます。

ファイルやフォルダの基本のアクセス権を表示または変更するには

  1. ファイルマネージャの「属性 (Properties)」ダイアログボックスを表示します。

    操作の詳細については、「ファイルやフォルダの「属性 (Properties)」ダイアログボックスを表示するには」を参照してください。

  2. 「カテゴリ (Category)」フィールドの「アクセス権 (Permissions)」ボタンをクリックします。

    ダイアログボックスがアクセス権モードに設定されます (次の図を参照)。

    図 5-6 ファイルマネージャ : ACL エントリの表示

    Graphic

  3. アクセス権領域に表示された設定内容を確認します。

    この領域には、所有者、グループ、およびその他の各分類に設定された読み取り権、書き込み権、実行権と、それぞれの変更用のボタンが表示されています。右端にある「実効 (Effective)」欄には、コマンド行インタフェースに表示されたアクセス権に従って、ACL マスクが適用された後のアクセス権が表示されます。

  4. アクセス権を変更するには、所有者、グループ、その他の読み取り権、書き込み権、実行権ボタンを適宜クリックします。

    変更結果は、右端の「実効 (Effective)」欄で確認できます。

  5. 変更したアクセス権が適用される対象を指定するには、ウィンドウの下部にある「変更を適用 (Apply Changes To)」オプションメニューから、該当する対象項目を選択します。

    対象項目として、現在のファイル、親フォルダ内のすべてのファイル、親フォルダとそのサブフォルダ内のすべてのファイルのいずれかを選択できます。

  6. 「了解 (OK)」または「適用 (Apply)」をクリックし、アクセス権の設定内容を保存します。

ファイルやフォルダの ACL エントリを表示するには

  1. ファイルマネージャの「属性 (Properties)」ダイアログボックスを表示します。

    操作の詳細については、「ファイルやフォルダの「属性 (Properties)」ダイアログボックスを表示するには」を参照してください。

  2. 「カテゴリ (Category)」フィールドの「アクセス権 (Permissions)」ボタンをクリックします。

    ダイアログボックスがアクセス権モードに設定されます (図 5-6)。

  3. アクセス制御リスト領域が現在表示されていない場合は、「アクセス制御リストを表示 (Show Access Control List)」ボタンをクリックします。

  4. アクセス制御リスト領域のエントリを確認します。

    対象項目に対する ACL エントリがすべてスクロールリストに表示されます。リストには、エントリのタイプ、指定されたタイプの名前、要求済みのアクセス権、実効アクセス権が表示されます。要求済みのアクセス権とは、ACL マスクが適用される前のデフォルトのアクセス権を指し、実効アクセス権とは、マスクが適用された後のアクセス権を指します。

ACL エントリを追加するには

  1. 「ファイルやフォルダの ACL エントリを表示するには」の説明に従って、ファイルマネージャの「属性 (Properties)」ダイアログボックスを表示します。

  2. ACL 領域の右側にある「追加 (Add)」ボタン (図 5-6) をクリックします。

    次の図に示すような、ファイルマネージャの「アクセスリストのエントリの追加 (Add Access List Entry)」ダイアログボックスが表示されます。

    図 5-7 ファイルマネージャの「アクセスリストのエントリの追加 (Add Access List Entry)」ダイアログボックスと ACL タイプのメニュー

    Graphic

  3. ACL エントリのタイプを指定します。

    オプションメニューに表示される ACL タイプは、対象項目としてファイルとフォルダのどちらを選択したかによって異なります。ファイルを選択した場合は、「ユーザー (User)」と「グループ (Group)」しか選択できませんが、フォルダの場合は、すべてのエントリを選択できます。ACL タイプの内容については、表 5-1 を参照してください。

    このほか、デフォルトエントリの 1 つを選択すると、ダイアログボックスの下部にメッセージが表示され、デフォルトの所有者、デフォルトの所有者グループ、デフォルトのその他、デフォルトのマスクが、それぞれ適用可能なアクセス権とともに ACL に追加されることが通知されます。

  4. 「名前 (Name)」フィールドが入力可能になっている場合は、タイプ名を入力します。

    「ユーザー (User)」、「グループ (Group)」、「デフォルトのユーザー (Default User)」「デフォルトのグループ (Default Group)」のいずれかを選択した場合に、そのタイプの名前または ID を入力する必要があります。

    「デフォルトの所有ユーザー (Default Owning User)」、「デフォルトの所有グループ (Default Owning Group)」、「デフォルトのその他ユーザー (Default Other)」、「デフォルトのマスク (Default Mask)」のいずれかを選択した場合は、タイプ名の入力が不要なため、「名前 (Name)」フィールドは使用不可の状態になります。

  5. 有効または無効にしたいアクセス権をクリックします。

    有効なアクセス権には、チェックマークが付いています。選択したアクセス権が、マスクによって書き換えられてしまう場合は、ダイアログボックスの下部のメッセージ表示領域に警告が表示され、警告音が鳴ります。有効なアクセス権の欄に、マスクが適用された後のアクセス権が表示されるので、違いを確認できます。しかし、エントリはそのままにしておいて構いません。後からマスクを変更することによって、ここで選択したアクセス権を有効にすることができます。

  6. ダイヤログボックスの「追加 (Add)」をクリックします。

    エントリが追加され、関連するデフォルトのエントリとともに「アクセス制御リスト (Access Control List)」領域に表示されます。デフォルトとは異なるアクセス権設定にしたい場合は、変更することも可能です。詳細については、「ACL エントリを変更するには」を参照してください。

  7. 指定したアクセス権または ACL エントリの対象となる項目を指定するには、ウィンドウの下部にある「変更を適用 (Apply Changes To)」オプションメニューから、該当する項目を選択します。

    対象項目には、現在のファイル、親フォルダ内のすべてのファイル、親フォルダとそのサブフォルダ内のすべてのファイルのいずれかを選択できます。

  8. 「了解 (OK)」または「適用 (Apply)」をクリックし、ACL エントリ (および変更したアクセス権) を保存します。

ACL エントリを変更するには

  1. 「ファイルやフォルダの ACL エントリを表示するには」の説明に従って、ファイルマネージャの「属性 (Properties)」ダイアログボックスを表示します。

  2. アクセス制御リスト領域から、変更するエントリを選択します。

  3. ACL 領域の右側にある「変更 (Change)」ボタン (次の図を参照) をクリックし、「アクセスリストのエントリの変更 (Change Access List Entry)」ダイアログボックスを表示します。

    エントリタイプとして「ユーザー (User)」、「グループ (Group)」、「デフォルトのユーザー (Default User)」、「デフォルトのグループ (Default Group)」のいずれかを選択した場合は、ダイアログボックスに「タイプ (Type)」メニュー (図 5-8) が表示されるので、タイプを変更できます。「デフォルトの所有ユーザー (Default Owning User)」、「デフォルトの所有グループ (Default Owning Group)」、「デフォルトのその他ユーザー (Default Other)」、「デフォルトのマスク (Default Mask)」のいずれかを選択した場合は、タイプが固定となるため、「タイプ (Type)」メニューボタンは表示されません。図 5-9 は、「デフォルトのマスク (Default Mask)」エントリを変更する場合の画面例を示しています。

    図 5-8 ファイルマネージャの「アクセスリストのエントリを変更 (Change Access List Entry)」ダイアログボックス (ユーザー、グループ、デフォルトのユーザー、デフォルトのグループのいずれかを変更する場合)

    Graphic

    図 5-9 ファイルマネージャの「アクセスリストのエントリを変更 (Change Access List Entry)」ダイアログボックス (デフォルトのマスクを変更する場合)

    Graphic

  4. ACL エントリのタイプを指定します。

    この場合、手順 3 で説明したように、指定可能なタイプには制限があります。

  5. 「名前 (Name)」フィールドが入力可能になっている場合は、変更したいタイプ名を入力します。

  6. 有効または無効にしたいアクセス権をクリックします。

    有効なアクセス権には、チェックマークが付いています。選択したアクセス権が、マスクによって書き換えられてしまう場合は、ダイアログボックスの下部のメッセージ表示領域に警告が表示され、警告音が鳴ります。有効なアクセス権の欄に、マスクが適用された後のアクセス権が表示されるので、違いを確認できます。しかし、エントリはそのままにしておいて構いません。後からマスクを変更することによって、ここで選択したアクセス権を有効にすることができます。

  7. ダイアログボックスの「変更 (Change)」をクリックします。

    エントリが変更され、「アクセス制御リスト (Access Control List) 」領域に反映されます。先に触れたように、以上の手順でマスクを変更すれば、指定したユーザー、グループ、所有者グループの実効アクセス権も変化する場合もあります。

  8. 指定したアクセス権または ACL エントリの対象となる項目を指定するには、ウィンドウの下部にある「変更を適用 (Apply Changes To)」オプションメニューから、該当する項目を選択します (図 5-6)。

    対象項目には、現在のファイル、親フォルダ内のすべてのファイル、親フォルダとそのサブフォルダ内のすべてのファイルのいずれかを選択できます。

  9. 「了解 (OK)」または「適用 (Apply)」をクリックし、変更した ACL エントリ (および変更したアクセス権) を保存します。

ACL エントリを削除するには

  1. 「ファイルやフォルダの ACL エントリを表示するには」の説明に従って、ファイルマネージャの「属性 (Properties)」ダイアログボックスを表示します。

  2. アクセス制御リスト領域から、削除するエントリを選択します。

  3. ACL 領域の右側にある「削除 (Delete)」ボタンをクリックすると、削除を確認するためのダイアログボックスが表示されます (次の図を参照)。

    図 5-10 ファイルマネージャの ACL エントリ削除確認ダイアログボックス

    Graphic

  4. 選択したエントリが正しいことを確認し、ダイアログボックスの「削除 (Delete)」をクリックします。

    アクセス制御リスト領域から選択したエントリが削除されます。

  5. 指定したアクセス権または ACL エントリの対象となる項目を指定するには、ウィンドウの下部にある「変更を適用 (Apply Changes To)」オプションメニューから、該当する項目を選択します (図 5-6)。

    対象項目には、現在のファイル、親フォルダ内のすべてのファイル、親フォルダとそのサブフォルダ内のすべてのファイルのいずれかを選択できます。

  6. 「了解 (OK)」または「適用 (Apply)」をクリックし、現在の ACL エントリ (および変更したアクセス権) を保存します。