Clearcase 限制VOB组件签入ou/in

Clearcase 限制VOB组件签入ou/in,clearcase,Clearcase,在我的项目中,我创建了允许对VOB进行只读访问的用户。为了完成这项研究和我的理解,我创建了不同的组,并在目录方面将根组更改为相应的组。 示例:在VOB下,我有三个目录dA、dB和dC,我创建了3个组gA、gB和gC。 即使在通过chmod 770保护目录以使其他组无法进行签入/签出之后- 1.其他组用户仍然可以访问目录。 2.其他组仍然可以进行签入/签出 请建议我如何限制VOB组件(基于目录)在clearcase中由指定用户签入ou/in。clearcase 7.x: CHMOD < /CO

在我的项目中,我创建了允许对VOB进行只读访问的用户。为了完成这项研究和我的理解,我创建了不同的组,并在目录方面将根组更改为相应的组。 示例:在VOB下,我有三个目录dA、dB和dC,我创建了3个组gA、gB和gC。 即使在通过chmod 770保护目录以使其他组无法进行签入/签出之后- 1.其他组用户仍然可以访问目录。 2.其他组仍然可以进行签入/签出

请建议我如何限制VOB组件(基于目录)在clearcase中由指定用户签入ou/in。

clearcase 7.x:

<代码> CHMOD < /COD>在VoB存储本身不足以防止签出/签入修改操作:您需要考虑每个用户使用的<代码> CulaseCyPrimaLyGROUP 环境变量。< /P> 如果该组不是vob中声明的主组或辅助组的一部分,则它们将无法签出/签入

另见“”

如中所述:

除非用户是元素组的成员,否则他或她将无法进行任何更改(签出/签入)。 当元素“世界”权限未被撤销时,它可用于授予对VOB的只读访问权

顺便说一句,即使未授予所需的组成员资格,也不会阻止用户创建元数据,例如分支或标签类型。需要触发器来限制这些操作

确认:

签出时,您被一个操作前触发器卡住了。
将“只读”用户添加到组中,并且仅允许列表中的用户(触发器本身或VOB上的属性)执行签出

ClearCase 8.x CC8引入了访问控制列表(ACL)的概念,它简化了版本化对象库(VOB)的安全性


请参阅“

Hi VonC”的更多信息,感谢您的明智回应。我们正在为服务器和客户端使用Linux系统。我已在客户端计算机中安装了CC客户端。我使用的ClearCase是8.0.1。所以我在服务器上将组件的ACL设置为root用户只读。所以我希望它能起作用,但没有。请告诉我“CLEARCASE\u PRIMARY\u GROUP”是否仅在windows中有用,或者我是否可以在Linux中使用它。提前感谢..@OnkarGurav在Linux上,您不会使用
CLEARCASE\u PRIMARY\u GROUP
,而是依赖您帐户的主要组(键入
id-a
时的
gid
)要求类似于所有组都应该有权访问所有目录,但每个目录只允许一个组执行CO/CI。我创建了3个grp,并将相关目录的主grp更改为各自的grp,我使用770,以便这些grp应具有wr访问权限,而其他grp应具有只读访问权限。但所有组仍然能够CO/CI。请指示以实现此目的。@OnkarGurav我的观点是:对于CC7或CC8,仅使用系统组是不够的。您需要考虑与VOB关联的主要组以及ClearCase ACL机制(对于CC8)哦!知道了。在许多阅读资料中,只考虑了导致这种混淆的系统组。谢谢你的快速回复。。我现在无法尝试,明天我会尝试回应。