本帖最后由 sangfor_2175 于 2022-12-1 20:45 编辑
1、EDS的CIFS共享权限验证流程如下:
上面共享权限的“管理员”是EDS特有的一个特权权限。
在多数应用场合中,通过网络访问共享文件夹,受到共享权限与目标文件或文件夹的NTacl权限的双重保护,必须两个权限全部不设限制,才可以正常访问。 共享权限:指一个远程计算机的远程用户通过网络访问这个共享文件夹时,连接该文件夹的权限。这个权限与目标文件夹所在的磁盘采用何种文件系统无关。 EDS上设置截图: 类似windows共享的设置的权限:
NTACL权限:是基于文件系统的访问权限,在所有使用文件系统分区的文件夹中,都可以针对来自本地或来自网络的不同用户设置特定的权限。309R1版本以后可以在界面上设置,如下图 309R1之前的版本则需要先用客户端访问到EDScifs共享的文件夹,然后再在windows系统上设置,如图: 2、前面介绍了共享权限和NTACL权限,那么怎么配合使用? 共享权限比较简单,设置也比较方便;NTACL权限比较复杂,权限划分比较详细。基于两个权限的特点,可以按照两种场景进行设置。 场景一:客户对权限的需求比较简单, 主要使用共享权限对权限进行限制,NTACL权限全部放开。即在共享页面对文件夹给特定的用户读或读写权限,在文件夹权限给everyone全部权限。 场景二:客户对权限的需求比较高,共享权限不能满足需求 主要使用NTACL权限对权限进行限制,共享权限全部放开。即在共享页面对文件夹给所有用户读写权限,对文件夹或文件设置不同的NTACL权限。 |