将命名空间以CIFS方式共享后,用户可以访问该共享的存储空间。
不建议在“敏感”模式的命名空间上开启CIFS协议。
如评估如上情形对业务无影响或可接受对应的影响,建议在敏感的命名空间上创建CIFS共享前,打开命名空间的回收站功能,合理设置保留时长,减少由于客户端的异常行为导致数据丢失的概率。
如果无法评估对业务的影响,您也可以联系技术工程师进行确认。
系统弹出“创建CIFS共享”页面。
取值包括:“Everyone”、“Windows本地认证用户”、“Windows本地认证用户组”、“AD域用户”和“AD域用户组”。
change namespace general name=命名空间名称 unix_permissions=777
change dtree general dtree_name=Dtree名称 file_system_id=命名空间ID unix_permissions=777
具体权限细分说明如表2所示。
权限项目 |
禁止 |
只读 |
读写 |
完全控制 |
|---|---|---|---|---|
查看文件和子目录 |
Xa |
√b |
√ |
√ |
查看文件里面的内容 |
X |
√ |
√ |
√ |
运行可执行文件 |
X |
√ |
√ |
√ |
添加文件或者子目录 |
X |
-c |
√ |
√ |
改变文件内容 |
X |
- |
√ |
√ |
删除文件和子目录 |
X |
- |
√ |
√ |
重命名 |
X |
- |
√ |
√ |
修改文件/目录的ACL权限 |
X |
- |
- |
√ |
a:当前权限级别下,用户不具有表格左侧项目的权限。 b:当前权限级别下,用户具有表格左侧项目的权限。 c:当前权限级别下,用户不涉及表格左侧项目的权限。 |
||||
对审计日志命名空间创建共享时,不支持设置为“读写”和“完全控制”权限。