habanera
Goto Top

ACLs nur als Eigentümer änderbar

Hallo!

Ich hoffe, ihr habt eine Idee fr folgendes Problem:
Ich hab einen Linuxrechner, der Memberserver in einem ADS ist, und an dem sich ADS User anmelden knnen. Authentifizierung gegen ADS erfolgt ber LDAP. ACLs funktionieren soweit. Winbind ermglicht das Mapping von SIDs.

Allerdings folgendes Problem:
Ich kann ACLs nur ändern, wenn ich Eigentmer (auf Unixebene und Userebene) der zu ändernden Datei /Ordners bin. Wenn ich Mitglied der Ownergruppe (Unixebene) oder in den ACLs als User / Gruppenmitglied mit Vollzugriff zugeordnet bin, kann ich die Datei zwar löschen und sowas, aber die ACLs sind nicht nderbar.

setfacl: test_unixgrpvoll: Operation not permitted

Vielen Dank!

Content-ID: 60257

Url: https://administrator.de/contentid/60257

Ausgedruckt am: 22.11.2024 um 19:11 Uhr