1.9. 设置使用 Windows ACL 的共享
Samba 支持在共享和文件系统对象上设置 Windows 访问控制列表(ACL)。
这个功能可让您:
- 使用精细 Windows ACL
- 使用 Windows 管理共享权限和文件系统 ACL
或者,您可以将共享配置为使用 POSIX ACL。
1.9.1. 授予 SeDiskOperatorPrivilege 特权 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
只有被赋予了 SeDiskOperatorPrivilege 特权的用户和组才能对使用了 Windows ACL 的共享配置权限。
流程
例如,要对
DOMAIN\Domain Admins组赋予SeDiskOperatorPrivilege特权:# net rpc rights grant "DOMAIN\Domain Admins" SeDiskOperatorPrivilege -U "DOMAIN\administrator"Enter DOMAIN\administrator's password: Successfully granted rights.注意在域环境中,对域组赋予
SeDiskOperatorPrivilege。这可让您通过更新用户的组成员资格来集中管理权限。列出所有被赋予了
SeDiskOperatorPrivilege的用户和组:# net rpc rights list privileges SeDiskOperatorPrivilege -U "DOMAIN\administrator"Enter administrator's password: SeDiskOperatorPrivilege: BUILTIN\Administrators DOMAIN\Domain Admins