Điểm:0

Người dùng không thể vào thư mục nhóm của mình mặc dù thư mục có quyền chính xác và người dùng đang ở trong nhóm phù hợp

lá cờ bh

Tôi có một thư mục gọi là /không gian làm việc trông như thế này:

[không gian làm việc của root@machine]# ls -al
tổng số 7
drwxr-s---. 7 không gian làm việc gốc 4651468242 ngày 16 tháng 11 14:41 .
dr-xr-xr-x. 22 gốc gốc 4096 15 tháng 11 11:36 ..
(Tôi đã bỏ qua các thư mục con của nó. Bạn có thể thấy rằng /không gian làm việc thuộc nhóm không gian làm việc)

Sau đó, có một người dùng dương của ai Tôi là như sau:
[root@machine workspace]# id yang
uid=563(yang) gid=1701(yang) groups=1701(yang),1044(không gian làm việc)
Điều này sẽ cho phép anh ta vào /không gian làm việc nhưng trên thực tế anh ta không thể:
[root@machine workspace]# su - yang
Lần đăng nhập cuối: Thứ Hai, ngày 22 tháng 11 10:05:41 CST 2021 trên pts/46
[yang@machine ~]$ cd /không gian làm việc/
-bash: cd: /workspace/: Quyền bị từ chối
Tuy nhiên, tất cả người dùng trong nhóm không gian làm việc, anh ấy là người duy nhất gặp vấn đề này. Người dùng khác có thể truy cập /không gian làm việc tốt thôi, ví dụ:
[root@machine workspace]# id zhao
uid=651(zhao) gid=651(zhao) nhóm=651(zhao),1044(không gian làm việc)
[root@machine workspace]# su - Zhao
Lần đăng nhập cuối: Thứ Hai, ngày 22 tháng 11 10:13:27 CST 2021 trên pts/103
[zhao@machine ~]$ cd /không gian làm việc/
[zhao@machine workspace]$
Thêm chi tiết tại đây:
[yang@machine ~]$ id
uid=563(yang) gid=1701(yang) groups=1701(yang),1044(không gian làm việc) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023

[zhao@machine ~]$ id
uid=651(zhao) gid=651(zhao) groups=651(zhao),1044(workspace) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
Sự cố khó chịu gặp phải trên cả CentOS 6.9 và 7.9. Ai có thể giúp tôi với nó? Cảm ơn!

Điểm:0
lá cờ bh

Được rồi, sau khi một đồng nghiệp gợi ý cho tôi rằng có thể có giới hạn trên cho các nhóm bổ sung, tôi đã kiểm tra lại và thấy rằng /không gian làm việc đang trên một nfs lái xe với lệnh df -hT, và theo RFC5531, khi sử dụng xác thực AUTH_SYS, số ID nhóm tối đa mặc định là 16. Tôi đã tìm thấy một hướng dẫn từ NetApp hướng dẫn bạn cách thay đổi giới hạn mặc định.Mặc dù trên thực tế, phương pháp này sẽ khác nhau giữa các nhà cung cấp khác nhau, nhưng nó vẫn có thể cung cấp cho bạn một ý tưởng tổng thể.

Một bài học khác là không bao giờ bỏ sót điều gì khi đặt câu hỏi. Hóa ra, dương thuộc về hơn 16 nhóm trong khi hầu hết những người dùng khác không vượt quá con số đó. Tôi đã loại bỏ các nhóm khác vì nghĩ rằng chúng quá dài, quá khó chịu, nhưng cuối cùng, hóa ra chúng mới là vấn đề.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.