समूह फ़ाइल अनुमतियों के भीतर समूह


13

मैं यहाँ पर यह खोजने की कोशिश की, लेकिन अगर यह एक डुप्लिकेट है तो खेद नहीं कर सकता।

कहो कि मेरे 2 समूह हैं और एक उपयोगकर्ता: group1, group2, user1 निम्नलिखित संरचना के साथ: group1 समूह 2 का एक सदस्य है, user1 group1 का एक सदस्य है

अब कहते हैं कि मेरे पास प्रासंगिक अनुमति के साथ निम्नलिखित फाइलें हैं

file1 root:group1 660
file2 root:group2 660

अब जब मैं user1 में लॉग इन करता हूं, तो मैं file1 को संपादित करने में सक्षम हूं, लेकिन file2 को संपादित नहीं कर सकता। User1 को group2 में जोड़ने का संक्षिप्त तरीका, क्या ऐसा करने का कोई तरीका है? या कोई रास्ता नहीं है?

मैं Ubuntu btw का उपयोग कर रहा हूँ।


यदि मैं गलत नहीं हूँ, तो लिनक्स में क्लासिक समूह-आधारित अनुमतियां आपको दूसरे समूह के अंदर एक समूह रखने की अनुमति नहीं देती हैं। तो क्या आपने कुछ स्थापित किया है जो इस सुविधा को सक्षम करता है?
गनथर स्ट्राइफ

एक उपयोगकर्ता कई समूहों का सदस्य हो सकता है। यदि आप User1 को group2 में जोड़ते हैं तो वह File2 को बदलने में सक्षम है। आपकी पसंद का कमांड यूजरड होगा।
user1146332 21

@GuntherStruyf मैंने कुछ भी नहीं बदला ... जो मैं बता सकता था, उबंटू उसे डिफ़ॉल्ट रूप से अनुमति देता है ...
Aram Papazian

@ user1146332 पूरे बिंदु को user1 को group2 में नहीं जोड़ना है। अगर यह एकमात्र तरीका है तो मैं ऐसा कर सकता हूं, लेकिन सैद्धांतिक रूप से मैं एक समूह के घोंसले के निर्माण को पसंद करूंगा ...
Aram Papazian

जवाबों:


15

एक समूह के एक समूह के सदस्य होने जैसी कोई बात नहीं है। एक समूह, परिभाषा के अनुसार, उपयोगकर्ता सदस्यों का एक समूह है। मैंने कभी ऐसी सुविधा के बारे में नहीं सुना है जो आपको "उपसमूह" को निर्दिष्ट करने देती है जहाँ उपसमूह के सदस्यों को स्वचालित रूप से लॉगिन के माध्यम से सुपरग्रुप में सदस्यता प्रदान की जाती है। यदि सदस्य के रूप में /etc/groupसूचीबद्ध group1करता है group2, तो यह उपयोगकर्ता को नामित करता है group1(यदि ऐसा उपयोगकर्ता मौजूद है, जो संभव है: उपयोगकर्ता नाम और समूह नाम अलग-अलग नाम रिक्त स्थान में रहते हैं)।

यदि आप चाहते हैं कि user1 की file2 तक पहुँच हो, तो आपके पास कई समाधान हैं:


7
हां, यूनिक्स / लाइनक्स नेस्टेड समूहों का समर्थन नहीं करता है। अगर यह किया, तो यह उपयोगी होगा, लेकिन यह अभी नहीं है। विंडोज करता है, और सक्रिय निर्देशिका करता है। LDAP भी करता है, इसलिए यह संभव होना चाहिए, अगर खाता और समूह डेटा LDAP में / etc / passwd और / etc / group फ़ाइलों की बजाय ... लेकिन यह तभी ओवरकिल हो जाता है जब ACLs जैसे सरल समाधान होते हैं (या केवल उपयोगकर्ता जोड़ते हैं दोनों समूहों को)
सीएएस
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.