LINUX.ORG.RU
ФорумAdmin

Proftd, AD, разделение доступа.

 , , ,


0

1

Всем добрый день.
У меня имеется FTP-сервер с авторизацией из AD по определённой группе. Хочется сделать примерно такую схему прав доступа к FTP-хранилищу.
Все файлы в хранилище располагаются в одной папке /storage.

  • Все пользователи имеют право на чтение любого файла
  • Каждый пользователь способен удалять файлы, залитые им самим. Файлы других пользователей удалять не может.
  • Один или два человека имеют возможность читать и удалять все файлы.

Пока в голову приходит только организация виртуального пользователя для каждого пользователя из AD, после чего назначать владельцем файла того пользователя, который должен иметь возможность удалять любые файлы. Права на пользователя - чтение и запись. Для каждого пользователя заводить группу, соответствующую пользователю AD. Тут тоже права rw. А для остальных выставлять права только на чтение.
Насколько разумно такое решение? Есть ли другие способы организовать подобное распределение доступа? Может быть, есть какие-либо готовые решения для реализации подобной схемы?
Огромное спасибо.

Насколько разумно такое решение?

А ftp был выбран по каким-то религиозным соображениям или ваш продуктивный софт под него заточен?

af5 ★★★★★
()
Ответ на: комментарий от af5

Во многом выбор был обусловлен желанием сохранить единообразность, ибо во всей инфраструктуре компании используется proftpd.
Есть FTP-сервера, в которых подобная настройка выполняется проще? Если да, то расскажите поподробнее, пожалуйста.

eliriand ★★
() автор топика
Ответ на: комментарий от af5

Вот об этом уже стоит спрашивать предыдущего администратора. :) Вполне возможно, что им proftpd был выбран по религиозным соображениям.

eliriand ★★
() автор топика
Ответ на: комментарий от af5

А, вы по поводу выбора самого FTP. Тут уже приходится делать как просит заказчик, причём он хочет категорически FTP.

eliriand ★★
() автор топика
Ответ на: комментарий от eliriand

По мне так сегодня если поднимать корпоративную файлопомойку c фичами групповой работы, то уж сразу на Alfresco

af5 ★★★★★
()
Ответ на: комментарий от uspen

Спасибо, но честно говоря, из этого мануала не очень понятно, как в этом случае обрабатывать пользователей из AD. :(

eliriand ★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.