ACL 権限が LDAP と同期しない

ACL 権限が LDAP と同期しない

システム 13.3.1 を実行している MacStudio をファイル サーバーとしてセットアップします。これは Open Directory サーバーにバインドされています。共有ファイル/フォルダーの権限を設定/更新するには、GUI として TinkerTool を使用します。

ディレクトリ グループを更新する場合を除き、すべて正常に動作します (モニターが接続されている限り)。

共有フォルダーへのアクセス許可を持つグループに新しいユーザーを追加すると、その新しいユーザーにはアクセスが許可されません。Studio のディレクトリ ユーティリティを確認すると、新しいユーザーがグループに含まれています。

TinkerTool で有効な権限をチェックしたところ、グループ内の他の全員には適切な権限がありますが、新しいユーザーは拒否されています。ユーザーとしてログインして確認しました。ディレクトリ グループは、フォルダーの ACL として割り当てられています。

共有されるフォルダーの権限の設定方法は次のとおりです。

drwx------+ 13 xxxxxxxx staff 442 Apr 21 07:55 Samples

0: group:executive allow list,add_file,search,delete,add_subdirectory,delete_child,readattr,writeattr,readextattr,writeextattr,readsecurity,file_inherit,limit_inherit

1: group:samples allow list,add_file,search,delete,add_subdirectory,delete_child,readattr,writeattr,readextattr,writeextattr,readsecurity,file_inherit,limit_inherit

2: user:xxxxxxx allow list,search,limit_inherit

新しいユーザーは、ディレクトリ ユーティリティで検証されたグループ「samples」の一部です。

再起動すればこの問題は解決すると思いますが、再起動は必須ではありません。また、全員が使用しているライブ サーバーを再起動するのは得策ではありません。何かが更新されていないか、キャッシュがクリアされていないようです。

何かアイデアはありますか?

新しい情報: 一晩放置すると、自動的に修復されます。権限が設定されるまで 24 時間待つのは理想的ではありません。

関連情報