Diese Website existiert nur weil wir Werbung mit AdSense ausliefern.
Bitte den AdBlocker daher auf dieser Website ausschalten! Danke.

VMware Server + ACL

Alles rund um die Systemverwaltung, die Administration und Konfiguration Eures Linuxsystems

Moderator: Moderatoren

Antworten
Newton
Newbie
Newbie
Beiträge: 3
Registriert: 12. Mär 2008, 16:26

VMware Server + ACL

Beitrag von Newton » 9. Mai 2008, 14:58

Hallo,

ich probiere über die ACLs zu konfigurieren wer Zugriff auf Ordner bzw. deren Virtuellen Machinen hat.

Zu erst habe ich Probiert über

Code: Alles auswählen

setfacl -d -m group:vmware:rwx,other:--- Virtual_Machines/
nur den usern, die in der Gruppe vmware sind, Zugriffsrechte zu geben.
Ausgabe von getfacl:

Code: Alles auswählen

getfacl Virtual_Machines/

# file: Virtual_Machines
# owner: root
# group: vmware
user::rwx
group::rwx
other::---
default:user::rwx
default:group::rwx
default:group:vmware:rwx
default:mask::rwx
default:other::---
Nehme ich aber nun dem Ordner Virtual_Machines alle Rechte mit chmod a-rwx und melde mich dann mit einem user an der in der Gruppe vmware ist an, kann ich nicht in das Verzeichnis wechseln.
Ich bekomm nur ein Permission denied.

Später sollen nur bestimmte Gruppen mit bestimmten Rechten auf bestimme Virtuelle Machinen Zugriff haben.

Gibt es dafür eine Lösung? Vielen dank für eure Hilfe.

Mit freundlichen Grüßen
Newton

Werbung:
Newton
Newbie
Newbie
Beiträge: 3
Registriert: 12. Mär 2008, 16:26

Beitrag von Newton » 13. Mai 2008, 17:22

Hallo,

das Probleme ist gelöst!

Durch das setzten von

Code: Alles auswählen

setfacl -m group:vmware:rwx Virtual_Machines
werden die ACL's erweitert und können so auf User,Gruppen und Other erweiter werden. In diesem fall wird die Gruppe vmware mit den rechten rwx hinzugefügt.

Jetzt dürfen nur die User in das Verzeichnis die auch in der Gruppe vmware sind.

Die kann man natürlich beliebig editieren wie man möchte.

War einfacher als ich gedacht habe.

Antworten

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 4 Gäste