Sun Java System Messaging Server 6.3 관리 설명서

20.6.2 공유 폴더의 액세스 제어 권한 설정 또는 변경

사용자는 Communications Express 인터페이스를 사용하여 공유 폴더에 대한 액세스 제어를 설정하거나 변경할 수 있습니다. 관리자는 readership 명령줄 유틸리티를 사용하여 공유 폴더에 대한 액세스 제어를 설정하거나 변경할 수 있습니다. 이 명령의 형식은 다음과 같습니다.

readership -s foldername identifier rights_chars

여기서 foldername은 권한을 설정할 공개 폴더의 이름이고 identifier는 권한을 할당하는 개인 또는 그룹이며 rights_chars는 할당할 권한입니다. 각 문자의 의미는 표 20–3을 참조하십시오.


주 –

anyone은 특수 식별자입니다. anyone에 대한 액세스 권한은 모든 사용자에게 적용됩니다. 마찬가지로 anyone@domain에 대한 액세스 권한은 동일한 도메인의 모든 사용자에게 적용됩니다.


표 20–3 ACL 권한 문자

문자 

설명 

l

lookup– 사용자가 공유 폴더를 보고 가입할 수 있습니다. (허용되는 IMAP 명령: LISTLSUB).

r

read– 사용자가 공유 폴더를 읽을 수 있습니다(허용되는 IMAP 명령: 폴더에서 SELECT, CHECK, FETCH, PARTIAL, SEARCH, COPY).

s

seen– 세션에서 사용자가 본 정보를 보관하도록 시스템에 지시합니다. (IMAP STORE SEEN 플래그 설정).

w

write– 사용자가 read로 표시하고 메시지를 삭제할 수 있습니다. (SEENDELETED가 아닌 IMAP STORE 플래그 설정).

i

insert– 사용자가 한 폴더에서 다른 폴더로 전자 메일을 복사하고 이동할 수 있습니다. (허용되는 IMAP 명령: 폴더로 APPEND, COPY).

p

post– 사용자가 공유 폴더 전자 메일 주소로 메일을 보낼 수 있습니다. (IMAP 명령이 필요하지 않음). 

c

create– 사용자가 새 하위 폴더를 만들 수 있습니다. (허용되는 IMAP 명령: CREATE).

d

delete– 사용자가 공유 폴더에서 항목을 삭제할 수 있습니다. (허용되는 IMAP 명령: EXPUNGE, STORE DELETED 플래그 설정)

a

administer– 사용자에게 관리 권한이 있습니다. (허용되는 IMAP 명령: SETACL).

20.6.2.1 예

sesta 도메인에 있는 모든 사용자에게 golftournament라는 공개 폴더에 대한 조회, 읽기 및 전자 메일 표시 권한(게시 권한 제외)을 주려면 다음 명령을 실행합니다.

readership -s User/public/golftournament anyone@sesta lwr

메시지 저장소에 있는 모든 사용자에게 동일한 액세스 권한을 할당하려면 다음 명령을 실행합니다.

readership -s User/public/golftournament anyone lwr

조회, 읽기, 전자 메일 표시 및 게시 권한을 그룹에 할당하려면 다음 명령을 실행합니다.

readership -s User/public/golftournament group=golf@sesta.com lwrp

이 폴더에 대한 관리자 및 게시 권한을 개별 사용자 jdoe에게 할당하려는 경우 다음 명령을 실행합니다.

readership -s User/public/golftournament jdoe@sesta.com lwrpa

공개 폴더에 대한 개별 사용자 또는 그룹 액세스를 거부하려면 userid에 접두어 대시를 사용합니다. 예를 들어, jsmith에 대한 조회, 읽기 및 쓰기 권한을 거부하려면 다음 명령을 실행합니다.

readership -s User/public/golftournament -jsmith@sesta.com lwr

개별 사용자 또는 그룹 액세스를 거부하려면 ACL 권한 문자에 접두어 대시를 사용합니다. 예를 들어, jsmith에 대한 게시 권한을 거부하려면 다음 명령을 실행합니다.

readership -s User/public/golftournament jsmith@sesta.com -p


주 –

uid+folder@domain 주소를 사용하여 공유 폴더에 메시지를 게시하려면 readership 명령과 함께 p(post) 액세스 권한을 사용해야 합니다. 20.6.2 공유 폴더의 액세스 제어 권한 설정 또는 변경을 참조하십시오.