Estoy trabajando en una computadora utilizada como servidor que ejecuta 10.10.5.
Creé una carpeta en el servidor de la siguiente manera.
Lista de carpetas
Carpeta compartida 1 Carpeta
compartida 2
Carpeta compartida 3 Carpeta
compartida 4
Lista de usuarios
Usuario A
Usuario B
Usuario C
Lista de permisos (lectura/escritura)
Carpeta compartida 1: Usuario A, Usuario B
Carpeta compartida 2: Usuario B, Usuario C
Carpeta compartida 3: Usuario A, Usuario C
Cuando inicio sesión en el servidor con las credenciales de UserA usando mi computadora con Windows 10 a través de la red, veo Shared-Folder1, Shared-Folder2, Shared-Folder3.
Me aseguré de que los grupos predefinidos de cada carpeta en la sección de permisos estén configurados en "Sin acceso" y que todos los permisos se asignen por nombre de usuario y no por grupos.
Cuando realizo cambios en Shared-Folder2, UserA también ve los cambios.
El problema es que UserA NO debería poder ver Shared-Folder2 en absoluto, pero claramente tiene acceso a ella.
¿Es esto un error en OSX 10.10.5?
Sabe alguien cómo arreglar esto?
Gracias de antemano.
ls -lae "Shared-Folder2"
producción:
Miniservidor:Raid Storage Admin-User$ ls -lae "Shared-Folder2" total 16 drwx------+ 3 Admin-Usuario personal 102 10 de octubre 16:03 . 0: usuario:_spotlight heredó la lista de permitidos,buscar,heredar_archivo,heredar_directorio 1: grupo: com.apple.sharepoint.group.3 lista de permitidos, agregar_archivo, buscar, agregar_subdirectorio, eliminar_hijo, readattr, escribir attr, readextattr, escribir extattr, readsecurity, file_inherit, directory_inherit 2: usuario:UsuarioA lista permitida,agregar archivo,buscar,agregar_subdirectorio,eliminar_hijo,readattr,writeattr,readextattr,writeextattr,readsecurity,file_inherit,directory_inherit 3: usuario: lista de permisos de carpeta compartida 2, agregar_archivo, buscar, agregar_subdirectorio, eliminar_niño, readattr, writeattr, readextattr, writeextattr, readsecurity, file_inherit, directory_inherit drwxrwxr-x 18 Admin-Usuario personal 680 10 de octubre 16:04 .. -rw-r--r--@ 1 Personal de Shared-Folder2 6148 10 de octubre 16:03 .DS_Store 0: usuario: _spotlight heredado permitir leer, ejecutar, readextattr 1: grupo: com.apple.sharepoint.group.3 heredado permitir leer, escribir, ejecutar, agregar, readattr, writeattr, readextattr, writeextattr, readsecurity 2: usuario:UsuarioA heredado permite leer,escribir,ejecutar,anexar,readattr,writeattr,readextattr,writeextattr,readsecurity 3: usuario: Shared-Folder2 heredado permitir leer, escribir, ejecutar, agregar, readattr, writeattr, readextattr, writeextattr, readsecurity Mini-Servidor:Raid Storage Admin-Usuario$
Probablemente cometiste un error y te equivocaste en las permutaciones.
Después de crear un nuevo recurso compartido, use los valores predeterminados y establezca los permisos POSIX estándar para el grupo y todos en "Sin acceso". Luego agregue los dos usuarios (aquí UserA y UserB) con el botón +.
Ejemplo: carpeta compartida 1
En la Terminal se ve así para las tres carpetas:
host:~ admin$ sudo ls -lae /Volumes/Data/Shared-Folder1/
total 0
drwx------+ 2 admin staff - 68 Oct 12 01:07 .
0: user:_spotlight inherited allow list,search,file_inherit,directory_inherit
1: user:usera allow list,add_file,search,add_subdirectory,delete_child,readattr,writeattr,readextattr,writeextattr,readsecurity,file_inherit,directory_inherit
2: user:userb allow list,add_file,search,add_subdirectory,delete_child,readattr,writeattr,readextattr,writeextattr,readsecurity,file_inherit,directory_inherit
drwxrwxr-x 11 admin staff - 442 Oct 12 01:11 ..
host:~ admin$ sudo ls -lae /Volumes/Data/Shared-Folder2/
total 0
drwx------+ 2 admin staff - 68 Oct 12 01:07 .
0: user:_spotlight inherited allow list,search,file_inherit,directory_inherit
1: user:userb allow list,add_file,search,add_subdirectory,delete_child,readattr,writeattr,readextattr,writeextattr,readsecurity,file_inherit,directory_inherit
2: user:userc allow list,add_file,search,add_subdirectory,delete_child,readattr,writeattr,readextattr,writeextattr,readsecurity,file_inherit,directory_inherit
drwxrwxr-x 11 admin staff - 442 Oct 12 01:11 ..
host:~ admin$ sudo ls -lae /Volumes/Data/Shared-Folder3/
total 0
drwx------+ 2 admin staff - 68 Oct 12 01:07 .
0: user:_spotlight inherited allow list,search,file_inherit,directory_inherit
1: user:usera allow list,add_file,search,add_subdirectory,delete_child,readattr,writeattr,readextattr,writeextattr,readsecurity,file_inherit,directory_inherit
2: user:userc allow list,add_file,search,add_subdirectory,delete_child,readattr,writeattr,readextattr,writeextattr,readsecurity,file_inherit,directory_inherit
drwxrwxr-x 11 admin staff - 442 Oct 12 01:11 ..
Si intenta acceder al recurso compartido desde un host remoto como UsuarioA, se verá así en una Mac:
y un host de Windows 10:
usuario1709730
usuario1709730
usuario1709730