Рейтинг:0

Пользователь не может войти в каталог своей группы, несмотря на то, что каталог имеет правильные разрешения и пользователь находится в соответствующей группе.

флаг bh

У меня есть каталог с именем /Рабочее пространство это выглядит так:

[рабочая область root@machine]# ls -al
всего 7
drwxr-s---. 7 корневая рабочая область 4651468242 16 ноя 14:41 .
др-хр-хр-х. 22 корень корень 4096 ноя 15 11:36 ..
(Я пропустил его подкаталоги. Вы можете видеть, что /Рабочее пространство принадлежит к группе Рабочее пространство)

Тогда есть пользователь Ян чья я бы составляет:
[root@machine workspace]# id yang
uid=563(ян) gid=1701(ян) groups=1701(ян),1044(рабочая область)
Это должно позволить ему войти /Рабочее пространство но на самом деле он не мог:
[root@machine workspace]# су - ян
Последний вход: пн, 22 ноября, 10:05:41 CST 2021, pts/46
[yang@machine ~]$ cd /workspace/
-bash: cd: /workspace/: Отказано в доступе
Однако из всех пользователей в группе Рабочее пространство, он единственный с этой проблемой. Другие пользователи могут получить доступ /Рабочее пространство просто отлично, например:
[root@machine workspace]# id zhao
uid=651(чжао) gid=651(чжао) groups=651(чжао),1044(рабочая область)
[root@machine workspace]# su - zhao
Последний вход: пн, 22 ноября, 10:13:27 CST 2021 на pts/103
[zhao@machine ~]$ cd /workspace/
[zhao@machine workspace]$
Подробнее здесь:
[yang@machine ~]$ идентификатор
uid=563(ян) gid=1701(ян) groups=1701(ян),1044(рабочая область) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023

[zhao@machine ~]$ идентификатор
uid=651(zhao) gid=651(zhao) groups=651(zhao),1044(рабочая область) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
Разочаровывающая проблема возникает как в CentOS 6.9, так и в 7.9. Может ли кто-нибудь помочь мне с этим? Спасибо!

Рейтинг:0
флаг bh

Итак, после того, как коллега предположил, что может быть верхний предел для дополнительных групп, я дважды проверил и обнаружил, что /Рабочее пространство находится на НФС водить по команде дф -hT, и согласно RFC5531, при использовании аутентификации AUTH_SYS максимальное количество идентификаторов групп по умолчанию равно 16. Я обнаружил руководство от NetApp научим вас, как изменить лимит по умолчанию.Хотя на практике метод должен различаться у разных поставщиков, тем не менее, он может дать вам общее представление.

Еще один урок — никогда ничего не упускать, задавая вопросы. Как оказалось, Ян принадлежали к более чем 16 группам, в то время как большинство других пользователей не превышало это число. Я исключил другие группы, думая, что они слишком длинные и навязчивые, но, в конце концов, проблема оказалась в них.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.