![グループにファイルへの書き込み権限を付与する方法[閉じる]](https://linux33.com/image/125662/%E3%82%B0%E3%83%AB%E3%83%BC%E3%83%97%E3%81%AB%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB%E3%81%B8%E3%81%AE%E6%9B%B8%E3%81%8D%E8%BE%BC%E3%81%BF%E6%A8%A9%E9%99%90%E3%82%92%E4%BB%98%E4%B8%8E%E3%81%99%E3%82%8B%E6%96%B9%E6%B3%95%5B%E9%96%89%E3%81%98%E3%82%8B%5D.png)
グループ内のすべてのユーザーが書き込むことができるフォルダを作成したいので、まず次のように新しいグループを作成します。
sudo groupadd newGroup
次に、user1とuser2を次のようにグループに追加しました。
sudo usermod -a -G newGroup user1
sudo usermod -a -G newGroup user2
このユーザーが次のグループに属していることを確認してください。
getent group newGroup
次に、私のフォルダで、次のようにグループに所有権を付与します。
sudo chown :newGroup myfile
グループ内の誰もが次を使用してフォルダに書き込むことができるように、770にアクセス許可を変更します。
sudo chmod 770 myfile
しかし、グループのuser2を使用してフォルダを開こうとすると、開くことはできません!ファイルを所有しているユーザーであるuser1を介してのみ開くことができます。私は何を見逃していますか?
編集する
ls la ファイル結果
$ ls -la | grep myfile
-rwxrwx--- 1 user1 newGroup 3819 Jan 16 10:21 myfile
編集2
効果を適用するには、ログアウトしてログインするだけです。
答え1
新しいグループに追加されたコンテンツを適用するには、ユーザー(例ではuser1とuser2)がログアウトしてから再度ログインする必要があります。
ユーザーUとグループG1とG2id
のメンバーに属するプロセスP(シェルなど)は、次のことを行います。いいえusermod
本契約の変更(例えば、または同様の変更)の影響を受けます。特に、ユーザUがグループG3に追加されると、プロセスPはこれを知らない。同様に、グループG2を削除すると、Pはそれを知りません。これは、ID属性が継承されるため、子プロセスにも当てはまります。したがって、プロセスP1がユーザーUに対して開始され、UがG1とG2のメンバーであり、UがG2から削除され、次にP1がP2をフォークした場合、P2はまだG1にあります。そしてG2。これがユーザーUがログアウトしてから再度ログインする必要がある理由です。 ID属性がのようなものによって決まるからですlogin
。
答え2
次のパスで、新しいフォルダを作成するパスの権限を確認してください。
ls -ld .
新しいフォルダがグループアクセス権を持たないパスにあるが、新しいフォルダに必要な権限を付与した場合。動作しません。
最初のユーザーセットは、新しいフォルダのパスにアクセスできる必要があるためです。次に、新しいフォルダディレクトリに移動する必要があります。
新しいフォルダーを配置するパスを 750 以上提供します。したがって、グループユーザーはそのパスにそれを入力できます。