我熟悉 setfacl/getfacl。但是,我想知道是否有任何其他可执行文件/包在操作 acl 方面保持类似的功能。
我并不是在寻找任何特别的东西,我只是试图思考 acl 操作的整个范围和逻辑,以全面了解正在发生的事情和有用的事情。
有趣的行为示例:
- 当分配了命名组后,随后执行的有关所属组的 chmod(即 chmod g+/-?)将操纵 acl 的掩码,而不是所属组的未命名 acl 条目。也许这是 setfacl/getfacl 实现的一个特性,不同的 API 提供不同的行为。
- 权限的分配不能通过附加权限来完成,例如:setfacl -mg:1:+rw。
- 不能对同一类型的所有实体进行赋值,例如:setfacl -mg:*:perms
答案1
如果您使用 Samba 导出文件系统,您甚至可以使用本机 Windows 工具来管理 ACL