| Summary: | Права при делегировании всегда распространяются и на дочерние объекты | ||||||||
|---|---|---|---|---|---|---|---|---|---|
| Product: | Sisyphus | Reporter: | Anton Shevtsov <shevtsov.anton> | ||||||
| Component: | admc | Assignee: | samael <samael> | ||||||
| Status: | NEW --- | QA Contact: | qa-sisyphus | ||||||
| Severity: | normal | ||||||||
| Priority: | P5 | CC: | alimektor, kevl, samael, sin | ||||||
| Version: | unstable | ||||||||
| Hardware: | x86_64 | ||||||||
| OS: | Linux | ||||||||
| Attachments: |
|
||||||||
Created attachment 20533 [details]
незапрошенное наследование
Версии: samba-4.21.9-alt2 admc-0.22.3-alt1 Воспроизводиться согласно описанию ошибки. Воспроизводиться в P11, версии: samba-4.21.9-alt1 admc-0.22.3-alt1 |
Created attachment 20532 [details] делегирование на конкретный объект admc-0.22.3-alt1.x86_64 NAME="ALT Server" VERSION="11.1" Создадим иерархию подразделений samba-tool ou add 'OU=Филиалы' samba-tool ou add 'OU=Москва,OU=Филиалы' samba-tool ou add 'OU=Казань,OU=Филиалы' samba-tool ou add 'OU=Санкт-Петербург,OU=Филиалы' samba-tool ou add 'OU=Склад,OU=Москва,OU=Филиалы' samba-tool ou add 'OU=Бухгалтерия,OU=Москва,OU=Филиалы' samba-tool ou add 'OU=Гараж,OU=Москва,OU=Филиалы' Создадим пользователя кому передадим делегирование samba-tool user add delegate_user1 Qwerty1 На OU=Москва,OU=Филиалы в ADMC делегируем пользователю delegate_user1 некоторые разрешения, но только на этот объект. (см. рис deleg1_2026-01-21_15-14.png) Смотрим на вложенные OU и видим, что права наследуются и на них. (см. рис deleg2_2026-01-21_15-15.png)