Berechtigungen / permissions

Bridger

Bridger

Grünschnabel
Hallo zusammen,

Ich habe da ein Problem, daß ich nicht recht zuordnen kann. Leider habe ich auch im Netz diesbezüglich noch nichts gefunden.
Problem wie folgt:

System: RHAS3 (CentOS Server 4.7 verhält sich gleich)

Ich habe ca 200 Benutzerkonten auf dem System, welches dem Datenaustausch dient. Somit ca. 120 externe und 80 Interne Accounts.
Jetzt hätte ich gerne den Zugriff auf die homes der Externen über Gruppen Zugehörigkeit den jeweiligen internen gewährt.
Soweit so gut.
Wenn ich einem Internen in Gruppen von 10 Externen aufnehme klappt das wunderbar!
Sofern einem Internen alle externen Gruppen, also ca 120 hinzugefügt werden habe ich nicht auf alle 120 Verzeichnisse Zugriff, wobei keine Regel erkennbar ist, auf welche zugegriffen werden kann und welche nicht.
Die Berechtigungen sind 77o recusiv auf alle homes gesetzt. Auch der Besitz der Gruppen stimmt (diese befinden sich für die externen im Range id 500-699 - die Internen befinden sich im ID Range 700-799). Habe bereits auch Versuche gemacht mit einem Internen im 500er Id Range, ohne Erfolg.
Gibt es vielleicht Einschränkungen bei der Anzahl der Gruppenzuordnungen? -habe aber auch darüber bisher nichts gefunden!

Vielen Dank vorab
 
Interessante Frage, aber wären ACLs für deinen Zweck nicht angebrachter?
 
Grundsätzlich sind natürlich acls gesetzt, aber auf Gruppenebene. Wenn ich es auf user ebene machen möchte wird das glaube ich unhandlich, unkomfortabel und unübersichtlich - oder?
Das Ziel ist ja, recht komfortabel Berechtigungen zu löschen oder zu vergeben (ist nicht statisch sondern recht variabel), und wenn ich eine Möglichkeit sehen würde die user noch in Gruppen zu unterteilen, auch etwas einfacher.
aber es gibt leider keine Möglichkeit externe oder interne in weitere Gruppen zusammen zu fassen.
Somit würden die ACLs auf userebene heruntergebrochen werden müssen (80x120) das finde ich irgendwie unpraktisch ;)
oder gibt es eine komfortable Möglichkeit der ACL Administration
 
Zurück
Oben