Funcionamiento de las ACL de NFSv4
Un cliente que utilice las ACL de NFSv4 puede establecer y ver las ACL en archivos y directorios del sistema. Cuando se crea un nuevo archivo o subdirectorio en un directorio que tiene una ACL, el nuevo archivo o subdirectorio hereda todas las entradas de control de acceso (ACE) en la ACL que se han etiquetado con los indicadores de herencia adecuados.
Cuando se crea un archivo o un directorio como resultado de una solicitud de NFSv4, la ACL del archivo o directorio resultante depende de si la solicitud de creación de archivos incluye una ACL o solo permisos de acceso estándar a archivos UNIX y si el directorio principal tiene una ACL:
-
Si la solicitud incluye una ACL, se utiliza esa ACL.
-
Si la solicitud incluye sólo permisos de acceso estándar a archivos UNIX pero el directorio principal tiene una ACL, el archivo o directorio nuevos heredan los ACE de la ACL del directorio principal siempre que se hayan etiquetado los ACE con los indicadores de herencia correspondientes.
Una ACL primaria se hereda aunque
-v4.0-acl
se establece enoff
. -
Si la solicitud incluye sólo permisos de acceso estándar a archivos UNIX y el directorio principal no tiene una ACL, el modo de archivo de cliente se utiliza para establecer permisos de acceso estándar a archivos UNIX.
-
Si la solicitud incluye sólo permisos de acceso estándar a archivos UNIX y el directorio primario tiene una ACL no heredable, el nuevo objeto se crea sólo con bits de modo.
Si la |