作者JokePtt (諾)
看板Linux
標題[問題] 請問Debian有沒有辦法設詳細的權限???
時間Thu Feb 11 23:22:58 2010
請問Debian有沒有辦法設近似組織結構的權限???
像是以下幾種:
(A)全電腦資料:
A1) 直系職權 對下擁有讀寫權限 對上則沒有
ex.一個公司 行銷部長可以看行銷專員資料 但不能看總經理資料 ,而行銷專員
可以看工讀生資料 而工讀生不能看行銷專員資料
A2) 非直系職權則不管上下接無權限
ex.非直屬的長官不能看非直屬的部屬資料 如財務部長不能看行銷專員資料
(B)專案資料夾
B1) 專案小組 可以擁有讀寫權限 但僅對該專案資料夾 不能讀取其它電腦裡資料
ex. 他人小組電腦裡only {專案資料夾}
B2) 不同專案小組 只能讀取特定資料夾
ex. 電腦擁有者同時有兩個專案以上 各專案小組也不能看別專案小組資料夾
B3)同時排除直系上司能讀取專案資料夾權限
ex.行銷專員某人負責公司機密專案的小組成員之一 但與行銷部無關
所以在上訴 A狀況設定 上司讀取全電腦資料時 可否另設遮蔽 擋掉他們可以讀
取專案資料夾的權限, 意即他們可以讀取 全機資料-{專案資料夾} 但是就是不
能讀取{專案資料夾}
想不通怎麼用現有的使用者群組去設那些?? 有現有的嗎???
也很少有教學講到.... 可是上面(A)(B)的狀況都很泛用
要怎麼樣才能設定那些權限????
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 123.204.48.240
推 chiouss:group 多開幾個應該還是可以處理才對 02/12 00:11
推 freesamael:如果有很複雜的權限設定可以試試看 ACL 02/12 01:38