force security mode (S)
Опубликовано 09 Май 2009 в рубрике «F»
Этот параметр контролирует какие биты прав доступа UNIX могут быть изменены, когда пользователь меняет права доступа к файлу в диалоговом окне безопасность NT клиента. Этот параметр применяется в качестве маски (ИЛИ) при изменении прав доступа, тем самым разрешая пользователю изменить любой бит в этой маске.
Не путайте этот параметр с security mask, который работает аналогичным образом, однако использует логическое И вместо ИЛИ. По сути, один бит в этой маске может рассматриваться как набор битов, при изменении прав доступа к файлу в разрешено (on), пользователь всегда будет установлен в разрешено (on).
Если этот параметр не установлен явно в 0, то позволяет пользователю менять права на файл user/group/world без ограничений. Заметим, что пользователи, которые могут получить доступ к Samba-серверу через другие средства, могут легко обойти это ограничение, поэтому в первую очередь это полезно для отдельно стоящих (standalone) систем. Администраторы большинства нормальных систем, вероятно, захотят оставить этот параметр в 0000.
По умолчанию:
force security mode = 0
Пример:
force security mode = 700
Метки: force security mode, security mask
Трекбек
Ваш отзыв