К сожалению, ни слова не хватает в моей последней должности, что делает его в заблуждение. Я уже было понимание концепции маску так, как вам описать его.
В итоге, несмотря на "umask VS маска" и "против WRX rwx" опечатки в первоначальном команда Написал, поведение ФП является наблюдение верно, и нет возможности напрямую достичь, чего он хочет.
ZFS NFSv4 списки управления доступом не будет способствовать ни в этом случае, как существующие файлы, не пострадавших от наследования флаги.
В любом случае, если в каталоге ACL правильно установлен, он будет иметь возможность пользователю преодолеть ограничения сначала переименовать файл для редактирования, а затем скопировать этот файл в исходное имя и, наконец, удалить копию. например:
Код:
$ id
uid=xxxxx(jlliagre) gid=xxxxx(jlliagre)
$ su
...
# mkdir d
# pe setfacl -r -m user:jlliagre:rwx d
# date > d/f
# getfacl d
# file: d
# owner: root
# group: root
user::rwx
user:jlliagre:rwx #effective:rwx
group::r-x #effective:r-x
mask:rwx
other:r-x
# getfacl d/f
# file: d/f
# owner: root
# group: root
user::rw-
group::r-- #effective:r--
mask:r--
other:r--
# ^D
$ cd d
/tmp/mnt/d
$ ls -l
total 2
-rw-r--r-- 1 root root 30 Jul 4 11:32 f
$ date >> f
/bin/ksh: f: cannot create
$ mv f f1
$ cp f1 f
$ rm -f f1
$ date >> f
$ ls -l
total 2
-rw-r--r-- 1 jlliagre jlliagre 60 Jul 4 11:32 f