| Navigationslinks überspringen | |
| Druckansicht beenden | |
|
Oracle Solaris ZFS-Administrationshandbuch Oracle Solaris 10 1/13 Information Library (Deutsch) |
1. Oracle Solaris ZFS-Dateisystem (Einführung)
2. Erste Schritte mit Oracle Solaris ZFS
3. Verwalten von Oracle Solaris ZFS-Speicher-Pools
4. Installieren und Booten eines Oracle Solaris ZFS-Root-Dateisystems
5. Verwalten von Oracle Solaris ZFS-Dateisystemen
6. Arbeiten mit Oracle Solaris ZFS-Schnappschüssen und -Klonen
7. Schützen von Oracle Solaris ZFS-Dateien mit Zugriffskontrolllisten und Attributen
8. Delegierte Oracle Solaris ZFS-Administration
Delegierte ZFS-Administration im Überblick
Deaktivieren von delegierten ZFS-Zugriffsrechten
Delegieren von ZFS-Zugriffsrechten
Delegieren von ZFS-Zugriffsrechten (zfs allow)
Löschen von delegierten ZFS-Zugriffsrechten (zfs unallow)
Delegieren von ZFS-Zugriffsrechten (Beispiele)
Anzeigen von delegierten ZFS-Zugriffsrechten (Beispiele)
9. Fortgeschrittene Oracle Solaris ZFS-Themen
10. Problembehebung und Pool-Wiederherstellung in Oracle Solaris ZFS
11. Empfohlene Oracle Solaris ZFS-Vorgehensweisen
Mit dem Befehl zfs unallow lassen sich delegierte Zugriffsrechte wieder löschen. Beispielsweise verfügt Benutzer cindy über die Zugriffsrechte create, destroy, mount und snapshot im Dateisystem tank/cindy.
# zfs allow cindy create,destroy,mount,snapshot tank/home/cindy
# zfs allow tank/home/cindy
---- Permissions on tank/home/cindy ----------------------------------
Local+Descendent permissions:
user cindy create,destroy,mount,snapshot
Mit der folgenden zfs unallow-Syntax entziehen Sie das Zugriffsrecht snapshot von Benutzer cindy für das Dateisystem tank/home/cindy:
# zfs unallow cindy snapshot tank/home/cindy
# zfs allow tank/home/cindy
---- Permissions on tank/home/cindy ----------------------------------
Local+Descendent permissions:
user cindy create,destroy,mount
cindy% zfs create tank/home/cindy/data
cindy% zfs snapshot tank/home/cindy@today
cannot create snapshot 'tank/home/cindy@today': permission denied
Nehmen wir in einem anderen Beispiel an, dass Benutzer mark über folgende Zugriffsrechte im Dateisystem tank/home/mark verfügt:
# zfs allow tank/home/mark
---- Permissions on tank/home/mark ----------------------------------
Local+Descendent permissions:
user mark create,destroy,mount
-------------------------------------------------------------
Mit der folgenden zfs unallow-Syntax entziehen Sie Benutzer mark alle Zugriffsrechte für das Dateisystem tank/home/mark:
# zfs unallow mark tank/home/mark
Die folgende zfs unallow-Syntax löscht einen Zugriffsrechtsatz für das Dateisystem tank.
# zfs allow tank
---- Permissions on tank ---------------------------------------------
Permission sets:
@myset clone,create,destroy,mount,promote,readonly,snapshot
Create time permissions:
create,destroy,mount
Local+Descendent permissions:
group staff create,mount
# zfs unallow -s @myset tank
# zfs allow tank
---- Permissions on tank ---------------------------------------------
Create time permissions:
create,destroy,mount
Local+Descendent permissions:
group staff create,mount