示例同步
以下示例涉及名为 /var/temp/newdata 的文件和名为 fowler 的用户,并假设 FILE 类中的记录已代表该文件。
cminder12901cn
以下示例涉及名为 /var/temp/newdata 的文件和名为 fowler 的用户,并假设 FILE 类中的记录已代表该文件。
- 关闭 seosd 后台进程,这样您可以编辑 seos.ini 文件:# secons -s
- 以有权编辑 seos.ini 文件的用户身份登录,使 seos.ini 文件的 [seos] 部分中的 SyncUnixFilePerms 行如下所示:
切记,acl 表示 UNIX 选项根据 CA ControlMinder ACL 调整 UNIX ACL。 只要将该令牌设置为 acl,UNIX 选项就具有该功能。SyncUnixFilePerms = acl - 重新启动 seosd 后台进程:# seosd
- 调用 selang,然后发出以下 selang 命令:
该命令授予 fowler 对新数据文件的读和写访问权限,并通过指定该 UNIX 选项,它会授予相应的本机 UNIX 权限。authorize FILE /var/tmp/newdata uid(fowler) access(r w) unix