[Lion Server] Groepsrechten worden niet geërft van gebruiker
eerdepeer op 22 november 2011 #
Sinds vandaag heb ik een probleem met de Lion Server. Het is een Mac Mini server i7, gekocht met Lion voorgeïnstalleerd. De afgelopen weken werkte het allemaal prima. Ik had een tweetal groepen aangemaakt met in de ene groep 4 gebruikers.
Om de een of andere vreemde reden krijgen ineens alle bestanden en mappen die op de server worden gezet alleen de RWE rechten van de betreffende gebruiker. De groep hoort ook RWE rechten te krijgen, maar die staat niet eens tussen de rechten.
Ik heb nu van alles geprobeerd om de rechten goed te zetten. Het handmatig herstellen van de rechten in Finder werkt gewoon. Maar als er nieuwe bestanden worden gekopiëerd dan werkt het soms wel, en soms niet. (ik word er gek van)
Verder heb ik de gebruikers uit de groep gegooid en opnieuw toegevoegd. Zonder resultaat. Iemand nog een idee?
Muziekfan op 22 november 2011 #
Het gedrag dat je beschrijft is normaal.
MacOSX kent twee rechtensystemen die op elkaar ingrijpen: POSIX rechten en ACL's.
De rechten die in de Finder getoond worden zijn primair POSIX rechten.
Sinds Server 10.4 zijn ACL's de beste keuze voor het vaststellen van bestandspermissies.
Problemen met rechtensystemen kunnen een aardig puzzeltje zijn en vereisen kennis van de werking ervan. En die is minder voor de hand liggend dan je zou denken.
Mijn advies: lees de MacOSX server documentatie.
Of huur mij in
eerdepeer op 23 november 2011 #
Thnx, misschien moet ik dan maar eens beginnen met de handleiding. In de app Server verdwijnt bij Groups het vinkje bij de optie "Give this group a shared folder". Dit staat volgens mij in direct verband met mijn probleem. Ik heb ook geen idee waarom het vinkje uit zichzelf veranderd in een leeg vakje.
Muziekfan op 23 november 2011 #
Standaard krijgt elke groep die je aanmaakt een gedeelde 'group folder'. Het idee van Apple is dat als je een groep maakt, er ook wel bestanden zullen zijn die de groepsleden willen delen.
Deze gedachte past echter veelal niet in de bedrijfsvoering van een gemiddelde instelling. Ik vind het eigenlijk alleen maar hinderlijk dat ze worden gemaakt en verwijder ze altijd.
eerdepeer op 23 november 2011 #
De server wordt gebruikt om werkbestanden te delen in een kleine studio. Er wordt dus onderscheid gemaakt tussen onder andere de studio en een administratie map. Het is de bedoeling dat alle projecten in de studiomap worden gedeeld met alle accounts die ook tot de studio groep horen. Dat lijkt mij in ieder geval -als onervaren netwerkbeheerder- de meest gangbare gedachte.
Daarom heb ik dus 4 accounts aangemaakt, waarvan er 3 bij de studio groep (en bijbehorende gedeelde studiomap) kunnen, maar niet in de administratie map.
Advertentie
Je kunt alleen reageren met een gratis OMT account.
Log in of registreer.
Inloggen
Over dit topic
Gestart op 22 november 2011 door eerdepeer
Laatste reactie door eerdepeer