[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Benutzer Organisation (war: Frage zu Samba)



Hallo

"C. Gatzemeier" schrieb:
> 
  :
> 
> Ja, ich würde sagen empfehlenswert ist gleich richtige Gruppenverzeichnisse
> anzulegen. (und evtl. eine allgemeine Tauschgruppe).

Der Ansatz ist anders zu sehen. Arktur 3.5 ist ein auf Stabilität und
Fehlerfreiheit getrimmter Arktur 4.0b9. Es geht gerade darum, das ein
Einsteiger eben nichts am Server basteln muß, denn man sollte ja davon
ausgehen, das er für einen Schulserver _keine_ Linuxkentnisse braucht.

Es geht also darum, mit minimalen Änderungen die Forderungen dieses 
"Quotakonzepts" zu erfüllen. 

Situation ist einfach die: es gibt ein Verzeichnis /home/tmp welches als
Tauschverzeichnis bzw. Laufwerk t standardmäßig zur Verfügung steht.
Alle Dateien in diesem Verzeichnis sind für jeden les- und schreibbar.
Damit können also Dateien von anderen bearbeitet werden, falls man das
so will.
Legt jemand ein Verzeichnis auf diesem Laufwerk an, dann ist in diesem
Unterverzeichnis das Stickybit gesetzt. das bedeutet, so können Dateien
weitergegeben werden, wobei diese von anderen nicht manipuliert werden
können. (man muß diese kopieren) soweit der "Standard". Problem:
diese Dateien werden auch von den Quotas erfaßt, weil sie ja auf der
gleichen Partition liegen. Das führt aber leider zu dem Nebeneffekt, 
dass die Schüler nicht mehr überblicken, welche Dateien denn ihnen 
gehören und wieviele das sind. und damit verlieren sie den Überblick 
über die Quotas.

es geht nun darum, ohne Neupartitionierung und ohne Einbau einer
anderen Festplatte diese Dateien aus den Quotas heraus zu nehmen.
Es wird weiter davon ausgegangen, das (in diesem Modell) nur Schüler 
von den Quotas erfaßt werden.

die Überlegungen sind m.E. ganz einfach:

  Dateien bekommen anderen Besitzer -> sind aus den Quotas raus
  der Schüler bekommt Schreibrechte per ACL -> 
     bis auf die Quotas die gleiche Situation wieder hergestellt

Ein Hinweis noch zur Sicherheit. durch die ACL ist auch bei Dateien
die direkt in der Wurzel von /home/tmp liegen auch der alte Besitzer
verfügbar. Das spielt dann eine Rolle, wenn er Dateien abgelegt hat,
die er nach Nutzerordnung gar nicht ablegen darf (viren, Raubkopien,
pornos, ...). diese Information zum Besitzer/Verursacher darf auf
keinen Fall vernichtet werden!

 
> Die Basislektüre ist hier zu finden:
> http://linuxwiki.de/MehrBenutzerUmgebung
> (mehr Tips zu Quota und Samba auch)

habe ich mir angesehen. hilft (mir) aber hier nicht weiter. 
(ich will damit nichts gegen das linuxwiki gesagt haben!) 


                                  /"\
Mit freundlichen Grüßen           \ / ASCII ribbon campaign
Hans-Dietrich                      X  against HTML mail 
                                  / \ and postings


Reply to: