При таком раскладе получается "только чтение", а хочется мочь туда файлы ложитьabanamat писал(а):creation mode
creation mask
поставить rwx на папку а creation mode (или как там) сделать r--

Модератор: terminus
Тут тут вот только откопать не получается с таким условиемlissyara писал(а):может я не совсем вкурил,,, но не тут ли надо копат:
man smb.confКод: Выделить всё
force security mode (S) This parameter controls what UNIX permission bits can be modified when a Windows NT client is manipulating the UNIX permission on a file using the native NT security dialog box. This parameter is applied as a mask (OR'ed with) to the changed per- mission bits, thus forcing any bits in this mask that the user may have modified to be on. Make sure not to mix up this parameter with security mask, which works similar like this one but uses logical AND instead of OR. Essentially, one bits in this mask may be treated as a set of bits that, when modifying security on a file, the user has always set to be on. If not set explicitly this parameter is set to 0, and allows a user to modify all the user/group/world permissions on a file, with no restrictions. Note that users who can access the Samba server through other means can easily bypass this restriction, so it is primarily useful for standalone "appliance" systems. Administrators of most normal sys- tems will probably want to leave this set to 0000. Default: force security mode = 0 Example: force security mode = 700
Код: Выделить всё
writable = yes
create mode = 555
directory mode = 555
Вот 2 папкиlissyara писал(а):а в каком месте пишешь?
Daemon писал(а):есть подозрение что не работает ACL_SUPPORT With ACL support в самбе, хотя такую опцию точно включал, как это можно проверить?
Почитай какие есть уровни логирования(log level) для full_auditlog level = 1 vfs:1
syslog = 0
..
vfs objects = full_audit
full_audit:prefix = %u|%I
full_audit:success = open,mkdir,rmdir,unlink,write,rename
full_audit:failure = all
а подробней мона, чего где написать куда нажать, где почитатьdikens3 писал(а):Daemon писал(а):есть подозрение что не работает ACL_SUPPORT With ACL support в самбе, хотя такую опцию точно включал, как это можно проверить?Почитай какие есть уровни логирования(log level) для full_auditlog level = 1 vfs:1
syslog = 0
..
vfs objects = full_audit
full_audit:prefix = %u|%I
full_audit:success = open,mkdir,rmdir,unlink,write,rename
full_audit:failure = all
Логи будут в /var/log/messages
Ну ленивые люди, хочу, но делать ничего не буду?Daemon писал(а):а подробней мона, чего где написать куда нажать, где почитатьdikens3 писал(а):Daemon писал(а):есть подозрение что не работает ACL_SUPPORT With ACL support в самбе, хотя такую опцию точно включал, как это можно проверить?Почитай какие есть уровни логирования(log level) для full_auditlog level = 1 vfs:1
syslog = 0
..
vfs objects = full_audit
full_audit:prefix = %u|%I
full_audit:success = open,mkdir,rmdir,unlink,write,rename
full_audit:failure = all
Логи будут в /var/log/messages
Код: Выделить всё
В global:
log level = 1 vfs:1
syslog = 0
Код: Выделить всё
Или в global, если на все шары нужно, или в саму шару
vfs objects = full_audit
full_audit:prefix = %u|%I
full_audit:success = open,mkdir,rmdir,unlink,write,rename
full_audit:failure = all
Код: Выделить всё
writable = no
create mask = 0444
directory mask = 0444
Что именно не работает? Что работает?реально работают права только на уровне файловой системы
Много всего интересного пишет, вот только я в этом мало понимаю (к сожалению).dikens3 писал(а):Ну ленивые люди, хочу, но делать ничего не буду?Daemon писал(а):а подробней мона, чего где написать куда нажать, где почитатьdikens3 писал(а):Daemon писал(а):есть подозрение что не работает ACL_SUPPORT With ACL support в самбе, хотя такую опцию точно включал, как это можно проверить?Почитай какие есть уровни логирования(log level) для full_auditlog level = 1 vfs:1
syslog = 0
..
vfs objects = full_audit
full_audit:prefix = %u|%I
full_audit:success = open,mkdir,rmdir,unlink,write,rename
full_audit:failure = all
Логи будут в /var/log/messagesКод: Выделить всё
В global: log level = 1 vfs:1 syslog = 0
vfs:(0,1,2,10) наверное могут быть. 10 максимум.Код: Выделить всё
Или в global, если на все шары нужно, или в саму шару vfs objects = full_audit full_audit:prefix = %u|%I full_audit:success = open,mkdir,rmdir,unlink,write,rename full_audit:failure = all
не работаетserge писал(а):Если в Nezya нельзя писать, то какой смысл для нее ставить маску на создание файлов и директорий?Это я экспаерементировал разные вариантыКод: Выделить всё
writable = no create mask = 0444 directory mask = 0444
Что именно не работает? Что работает?реально работают права только на уровне файловой системы
Код: Выделить всё
%more /etc/fstab | grep shares
/dev/mirror/gm0s1g /shares ufs rw,noatime,noexec,acls 2 2
/dev/mirror/gm1s1d /shares/1c ufs rw,noatime,noexec 2 2
%
э... у... хм.. простите это что?lissyara писал(а):Код: Выделить всё
%more /etc/fstab | grep shares /dev/mirror/gm0s1g /shares ufs rw,noatime,noexec,acls 2 2 /dev/mirror/gm1s1d /shares/1c ufs rw,noatime,noexec 2 2 %
спасибо почтитал... чем мне он может помоч?lissyara писал(а):Код: Выделить всё
man mount
Логично...Daemon писал(а): [Mona]
# writable = yes
write list = DOMAIN\admin DOMAIN\user
если закоментировать write list = DOMAIN\admin DOMAIN\user то вообще никто писать и удалять не сможет...
Daemon писал(а):И еще есть
[homes]
comment = Home Directories
read only = No
browseable = No
но в эту директорию попасть невозможно потому, что она не создаётся
Daemon писал(а):И еще есть
[homes]
comment = Home Directories
read only = No
browseable = No
но в эту директорию попасть невозможно потому, что она не создаётся