Como definir o comportamento de permissões de partições NTFS individuais para cada conta de usuário?

4

Eu tenho duas partições NTFS ( DOWNLOADS para arquivos baixados e VM para meu arquivo .vdi do VirtualBox ) para o qual eu devo ter permissões completas para minha conta de uso. Eles também devem ser automontados quando eu fizer login nessa conta.

Mas também defini a conta de convidado para convidados. Para a conta Convidado, desejo tornar a partição da VM totalmente desativada e invisível (e, portanto, ela não deve ser montada automaticamente) , mas a partição do DOWNLOADS deve ser compartilhada com privilégios limitados com a conta Convidado. / p>

Editando fstab eu posso compartilhar a partição DOWNLOADS com Guest em privilégios limitados, mas a VM pode ser definida apenas como limitada e ter automontagem desabilitada - assim o guest não pode montá-la, mas ainda pode ser visto no Nautilus, mais eu devo sempre montá-lo manualmente quando eu fizer login na conta allday.

Existe algum truque para fazer o que eu quero?

Aqui está minha configuração do fstab :

# /etc/fstab: static file system information.
#
# <file system> <mount point>   <type>  <options>       <dump>  <pass>

proc /proc proc nodev,noexec,nosuid 0 0
#Entry for /dev/sda1 :
UUID=35e66658-5ee9-40cf-bf56-8204959e3df0 / xfs defaults 01
#Entry for /dev/sda2 :
UUID=26c714cf-4236-45e7-9c46-cfcf91a215ae /home xfs defaults 02
#Entry for /dev/sda5 :
UUID=1315BCB027C44639 /media/DOWNLOADS ntfs-3g auto,uid=1000,gid=1000,umask=0022,nodev,locale=pl_PL.utf8 0 0
#Entry for /dev/sda6 :
UUID=60FF39EB72B72264 /media/VM ntfs noauto,uid=1000,gid=1000,umask=0077,nodev,locale=pl_PL.utf8 0 0
#Entry for /dev/sda7 :
UUID=c52411f5-105c-45d1-971f-412f962c350e none swap sw 0 0
/dev/fd0 /media/floppy0 auto rw,user,noauto,exec,utf8 0 0

Obrigado

    
por ryniek 28.01.2011 / 19:53

1 resposta

2

Eu acho que tenho solução, aqui está: link :

  

O segundo "0" em umask = 0077 combinado com uid = gid = 1000 fará isso.   A automontagem não tem nada a ver com algo sendo desativado ou invisível. Os últimos 2 "7" em umask = 0077 farão o que você quiser. Todos verão que há um monte de mídia / media / VM, mas somente você poderá abrir a pasta.   Livre-se da opção "noauto".

Se alguém conhecer outras soluções, poste também para que possamos preservar a diversidade de soluções. :)

    
por ryniek 31.01.2011 / 21:43