更新时间:2023-05-29
操作场景
在创建文件目录时,可以定义目录的unix权限,创建后编辑目录时可以设置文件夹的windows权限,通过设置权限能够限制不同用户角色的访问权限。
注意事项
- 配置AD域认证的前提是需要将EDS加入域中。域控支持从Server 2003到2019的所有主流Windows系统。
- Linux目录权限和文件权限是不一样的,如下表所示,注意区分。
代表字符 |
说明 |
文件权限 |
目录权限 |
r |
read读权限 |
可以查看文件的内容(例如cat) |
可以列出目录中的内容(例如ls) |
w |
write写权限 |
可以修改文件内容 (例如vi/vim) |
可以在目录中创建、删除文件(例如mkdir/rm/mv) |
x |
execute执行权限 |
可以执行文件(例如./文件名) |
可以进入目录(例如cd) |
- Linux客户端可以通过修改用户ID修改其相应的文件目录权限。
操作步骤
- 进入[资源管理/文件存储/用户管理]界面,可点击<创建用户组>或<创建用户>按钮,创建用户组或在相应的组中创建用户。
用户权限是通过创建用户时分配的用户ID(User ID,用于唯一标识系统中的用户,通常缩写为UID)来跟踪的。EDS创建目录时,默认以admin用户去创建目录,因此目录对应的用户ID和组ID是admin的用户ID和组ID,分别是2001和2000。
- 进入[资源管理/文件存储/目录理]界面,点击<创建>,选择[权限],可以定义目录的权限。
通过设置权限可以限制以下三种用户的权限:
• 拥有者:目录所有者。
• 拥有者所属组:目录组群所有者所在的群组。
• 其他:系统中的其他用户。
说明:
在Linux系统中,可以控制用户对文件或目录是否有读取、写入、执行权限。
• 控制访问自己的文件权限,即所有者权限。
• 控制用户组访问其中一个用户的文件的权限即所属组权限。
• 控制其他所有用户访问一个用户的文件的权限即其他用户权限。
:
目录权限默认“拥有者”、“所属组”、“其他”权限全部勾选,共享目录权限为777,Linux的用户和Windows的用户访问共享目录时通常都属于“其他”或者“所属组”,所以建议共享目录的“拥有者”、“所属组”、“其他”三者的“读取”、“写入”、“执行”全部勾选。
在创建文件夹时只能设置unix权限,要设置windows权限需要再次编辑对应的文件夹,文件夹的初始windows权限会根据上述设置的unix权限生成默认值,如设置的为777权限:
对应生成的windows权限如下: