Elnézést, egy szó is hiányzik az utolsó utáni ez így zavaros. Már megértéséhez maszk fogalma, ahogy leírja azt.
Az alsó sorban van, függetlenül attól, hogy az "umask vs maszk" és a "wrx vs rwx" typos az eredeti parancs posted a viselkedés az OP is megjegyezte helyes, és nem lehet közvetlenül elérni, amit akar.
ZFS NFSv4 ACLS nem segít sem ebben az esetben a meglévő fájlok jogosultságait nem érinti az öröklési flags.
Minden esetben, feltételezve, hogy a könyvtár ACL megfelelően beállítva, akkor lehet, hogy a felhasználó képes az elévülési először átnevezi a fájl szerkesztését, majd a másolás, hogy a fájl eredeti nevét és véglegesen eltávolítja a másolatot. pl:
Kód:
$ id
uid=xxxxx(jlliagre) gid=xxxxx(jlliagre)
$ su
...
# mkdir d
# pe setfacl -r -m user:jlliagre:rwx d
# date > d/f
# getfacl d
# file: d
# owner: root
# group: root
user::rwx
user:jlliagre:rwx #effective:rwx
group::r-x #effective:r-x
mask:rwx
other:r-x
# getfacl d/f
# file: d/f
# owner: root
# group: root
user::rw-
group::r-- #effective:r--
mask:r--
other:r--
# ^D
$ cd d
/tmp/mnt/d
$ ls -l
total 2
-rw-r--r-- 1 root root 30 Jul 4 11:32 f
$ date >> f
/bin/ksh: f: cannot create
$ mv f f1
$ cp f1 f
$ rm -f f1
$ date >> f
$ ls -l
total 2
-rw-r--r-- 1 jlliagre jlliagre 60 Jul 4 11:32 f