Télécharger Imprimer la page

Sun Microsystems Sun StorEdge 5310 NAS Guide D'administration page 268

Publicité

Deux mécanismes sont destinés à permettre la modification des attributs d'un objet
Windows via le protocole NFS : la commande chsmb et la variable d'environnement
acl.overwrite.allowed.
Si cette dernière n'est pas fournie ou qu'elle est définie sur no (non), le
comportement par défaut sera appliqué. Autrement dit, les attributs d'un objet
Windows ne sont pas modifiables via le protocole NFS.
Si la variable d'environnement acl.overwrite.allowed est définie sur yes (oui),
les commandes UNIX, telles que chown, chgrp et chmod, seront autorisées
conformément aux règles d'accès UNIX standard. Si les attributs d'un objet
Windows sont modifiés à l'aide du protocole NFS, le descripteur de sécurité
Windows sera supprimé et l'objet sera converti en objet UNIX.
La commande chsmb offre la possibilité de supprimer un descripteur de sécurité
Windows spécifique ou la totalité de la base de données de descripteurs de sécurité
Windows associée à un volume. Pour appliquer la commande chsmb à un fichier ou
un répertoire unique, vous devez spécifier le chemin d'accès absolu à cet objet. Sachez
que la commande chsmb n'effectue pas d'opérations récursives. De ce fait, lorsque
vous l'appliquez à un répertoire, elle n'affecte pas les sous-répertoires ou les fichiers
sous-jacents. Les exemples suivants illustrent l'utilisation de la commande chsmb.
Pour supprimer le descripteur de sécurité et rétablir les autorisations UNIX appliquées
au fichier /vol1/shared/bin/fichier.doc, exécutez la commande suivante :
chsmb /vol1/shared/bin/fichier.doc
Pour supprimer tous les descripteurs de sécurité appliqués au volume /vol1 et
rétablir les autorisations UNIX aux fichiers qu'il contient, exécutez la commande
suivante :
chsmb /vol1
La commande chsmb affectant la sécurité des fichiers, utilisez-la avec précaution.
Lorsqu'un volume est spécifié, la commande chsmb émet un avertissement et vous
invite à confirmer l'opération avant son exécution.
Aucun mappage n'est effectué quand un utilisateur Windows accède à un objet
Windows. De la même manière, aucun mappage n'est effectué quand un utilisateur
UNIX accède à un objet UNIX. Ces conditions sont considérées comme étant des
conditions d'accès en natif. De plus, comme les objets Windows sont dotés
d'attributs de sécurité Windows et UNIX, aucun mappage n'est nécessaire quand un
utilisateur UNIX accède à un objet Windows, même s'il s'agit d'un cas d'accès non
natif. Cet avantage direct résulte de la décision prise au moment de la conception :
choisir l'un des domaines comme mappage par défaut plutôt que de créer un
mappage neutre indépendant. Par conséquent, la seule situation requérant
l'utilisation d'un mappage est celle dans laquelle un utilisateur Windows accède à
un objet UNIX. Dans ce cas, les attributs de sécurité UNIX de l'objet sont mappés au
domaine Windows et la stratégie de sécurité Windows est appliquée.
242
Guide d'administration de Sun StorEdge 5310 NAS Appliance et Gateway System • février 2006

Publicité

loading