1 |
Dirk Heinrichs schrieb: |
2 |
> Am Dienstag 29 September 2009 18:39:02 schrieb Roland Huehn: |
3 |
> |
4 |
>> Um es noch genauer zu sagen uid und gid (user, group) können od. sind |
5 |
>> aller Wahrscheinlichkeit auf beiden systemen unterschiedlich. |
6 |
> |
7 |
> Komisch, mir war als hätte Max geschrieben, daß sie identisch sind. |
8 |
|
9 |
Das besprichst du besser mit Max. |
10 |
|
11 |
> |
12 |
>> Du könntest einen Verzeichnisdienst wie LDAP einsetzen oder, du legst |
13 |
>> den user auf dem Server ebenfalls an un mapst dann in der /etc/exports |
14 |
>> auf dem Server mit anonuid,anongid auf die uid,gid des angelegten users. |
15 |
>> z.B: |
16 |
> |
17 |
> Warum? Er braucht nur die Rechte auf dem Server schon wie benötigt setzen. |
18 |
> |
19 |
|
20 |
Weil eben die Benutzer Gruppenzugehörigkeit über die uid,gid |
21 |
ausgetauscht wird kennt der Server diese nicht verweigert er den Zugriff |
22 |
ist die uid,gid mit der der client zugreift schon für einen anderen |
23 |
user, grupe vergeben wird diese auch auf dem Server verwendet was doch |
24 |
wiederum voraussetzt daß, uid,gid auf beiden systemen Client und Server |
25 |
die selben sein müssen um correcte Zugriffsrechte setzen zu können. |
26 |
|
27 |
So und nun kann man eben in der exports angeben das alle Zugriffe auf |
28 |
eben nur eine uid,gid gemapd werden und es völlig egal ist mit welcher |
29 |
uid,gid ein client zugreift. |
30 |
|
31 |
Aus diesem Grund existieren auch z.B auch die no_root_squash und |
32 |
root_squash optionen um, zu verhindern daß, jeder user dateien mit root |
33 |
uid=0,gid=0 welche ja auf jeden System die selben sind anlegen kann... |
34 |
|
35 |
Aber korrigiere mich bitte wenn ich völlig daneben liege. |
36 |
|
37 |
Gruß, Roland |
38 |
|
39 |
> Bye... |
40 |
> |
41 |
> Dirk |
42 |
> |