Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Come funzionano gli ACL NFSv4

Collaboratori

Un client che utilizza ACL NFSv4 può impostare e visualizzare ACL su file e directory del sistema. Quando viene creato un nuovo file o sottodirectory in una directory che dispone di un ACL, il nuovo file o sottodirectory eredita tutte le voci ACL (ACL) nell'ACL contrassegnate con gli indicatori di ereditarietà appropriati.

Quando viene creato un file o una directory come risultato di una richiesta NFSv4, l'ACL del file o della directory risultante dipende dal fatto che la richiesta di creazione del file includa un ACL o solo permessi di accesso ai file UNIX standard e se la directory principale dispone di un ACL:

  • Se la richiesta include un ACL, viene utilizzato tale ACL.

  • Se la richiesta include solo autorizzazioni di accesso ai file UNIX standard ma la directory principale dispone di un ACL, le ACE nell'ACL della directory principale vengono ereditate dal nuovo file o directory, purché le ACE siano state contrassegnate con gli indicatori di ereditarietà appropriati.

    Nota

    Un ACL padre viene ereditato anche se -v4.0-acl è impostato su off.

  • Se la richiesta include solo le autorizzazioni di accesso ai file UNIX standard e la directory principale non dispone di un ACL, la modalità file client viene utilizzata per impostare le autorizzazioni di accesso ai file UNIX standard.

  • Se la richiesta include solo le autorizzazioni di accesso ai file UNIX standard e la directory principale dispone di un ACL non ereditabile, il nuovo oggetto viene creato solo con i bit di modalità.

Nota

Se il -chown-mode il parametro è stato impostato su restricted con i comandi in vserver nfs oppure vserver export-policy rule Famiglie, la proprietà del file può essere modificata solo dal superutente, anche se le autorizzazioni su disco impostate con gli ACL NFSv4 consentono a un utente non root di modificare la proprietà del file. Per ulteriori informazioni, consulta le relative pagine man.