사용자가 모든 디렉터리의 내용을 제어할 수 있지만 디렉터리 자체나 파일 권한은 제어할 수 없도록 ACL을 설정하려면 어떻게 해야 합니까?

사용자가 모든 디렉터리의 내용을 제어할 수 있지만 디렉터리 자체나 파일 권한은 제어할 수 없도록 ACL을 설정하려면 어떻게 해야 합니까?

저는 FreeBSD와 ZFS를 사용하고 있습니다(FreeNAS는 NFSv4 ACL을 사용하는 것 같습니다).

사용자 그룹(그룹 이름 publicfiles_rw_users: )에게 액세스 권한을 부여하고 해당 사용자가 모든 파일과 디렉터리를 수정, 생성 및 삭제할 수 있도록 허용하고 싶습니다.내부/아래디렉토리(경로 /mnt/mydata/files/publicfiles/pub)는 삭제/이름 변경/이동을 허용하지 않습니다./mnt/mydata/user/publicfiles/pub 목차그 자체이며 어떤 것의 ACL도 변경/수정할 수 없습니다(모든 권한은 예외 없이 상속됩니다).

물론 다른 그룹도 액세스 권한을 갖고 있지만 해당 그룹에 대한 ACL을 관리해야 하는데 잘 모르겠습니다.

배경으로 아래의 거의 모든 항목은 해당 /mnt/mydata/user디렉터리에서 ACL을 상속하므로 . pub.

이 작업을 수행하는 가장 깨끗한 방법은 무엇입니까 setfacl?

관련 정보