1.9. Windows ACL で共有の設定
Samba は、共有およびファイルシステムオブジェクトに対する Windows アクセス制御リスト (ACL) の設定をサポートしています。
この機能により、次のことが可能になります。
- きめ細かな Windows ACL を使用する
- Windows を使用して共有権限およびファイルシステムの ACL を管理する
または、POSIX ACL を使用するように共有を設定することもできます。
1.9.1. SeDiskOperatorPrivilege 特権の付与 リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
Windows ACL を使用する共有に対する権限を設定できるのは、SeDiskOperatorPrivilege 特権が付与されているユーザーおよびグループのみです。
手順
たとえば、
SeDiskOperatorPrivilege特権をDOMAIN\Domain Adminsグループに付与するには、以下のコマンドを実行します。# net rpc rights grant "DOMAIN\Domain Admins" SeDiskOperatorPrivilege -U "DOMAIN\administrator"Enter DOMAIN\administrator's password: Successfully granted rights.注記ドメイン環境では、
SeDiskOperatorPrivilegeをドメイングループに付与します。これにより、ユーザーのグループメンバーシップを更新し、権限を集中的に管理できます。SeDiskOperatorPrivilegeが付与されているすべてのユーザーおよびグループをリスト表示するには、以下のコマンドを実行します。# net rpc rights list privileges SeDiskOperatorPrivilege -U "DOMAIN\administrator"Enter administrator's password: SeDiskOperatorPrivilege: BUILTIN\Administrators DOMAIN\Domain Admins