ACL 權限未與 LDAP 同步

ACL 權限未與 LDAP 同步

將運行系統 13.3.1 的 MacStudio 設定為檔案伺服器。它綁定到開放目錄伺服器。使用 TinkerTool 作為 GUI 來設定/更新共用檔案/資料夾的權限。

除了更新目錄組時之外,一切正常(只要連接了監視器)。

當我將新使用者新增至有權存取共用資料夾的群組時,不允許該新使用者存取。我檢查 Studio 上的“目錄實用程式”,新使用者位於該群組中。

我使用 TinkerTool 檢查有效權限,群組中的其他人都有適當的權限,但新使用者被拒絕。也透過以使用者身分登入進行驗證。目錄組被指定為資料夾上的 ACL。

以下是如何設定共用資料夾的權限:

drwx------+ 13 xxxxxxxx staff 442 Apr 21 07:55 Samples

0: group:executive allow list,add_file,search,delete,add_subdirectory,delete_child,readattr,writeattr,readextattr,writeextattr,readsecurity,file_inherit,limit_inherit

1: group:samples allow list,add_file,search,delete,add_subdirectory,delete_child,readattr,writeattr,readextattr,writeextattr,readsecurity,file_inherit,limit_inherit

2: user:xxxxxxx allow list,search,limit_inherit

新使用者是使用目錄實用程式驗證的群組“samples”的一部分。

我相信重新啟動可以解決這個問題,但這不是必要的,並且在每個人都在使用它時重新啟動即時伺服器是沒有好處的。似乎有些內容沒有更新,或者快取沒有被清除。

有人有主意嗎?

新資訊:如果放置過夜,它會自行修復。必須等待 24 小時才能設定權限並不理想。

相關內容