ситуация следующая: поставил xigmanas (он же бывший nas4free).
ОС Платформы FreeBSD 11.2-RELEASE-p3
настраиваю самбу (версия 4.8.5) по следующим хотелкам:
есть отделы, нужно, чтобы каждый отдел ходил только в положенные им папки, причем у каждого сотрудника отдела свой личный логин пароль (т.к. иногда нужно выдавать доступ посещения папок других отделов). Такого разграничения я добился путем использования valid users
Но появилась проблема, когда пользователи одной группы не могут изменять файлы друг друга, удалять - пожалуйста. И при этом группа у вновь созданных файлов не группа отдела, а группа wheel. По идее изменить группу по-умолчанию при создании может помочь параметр force group (на дебиане на другом сервере такая схема проверена), а вот здесь почему-то не применяется.
п.с. где-то на просторах инета встречал инфу, что в свежих версиях самбы данные параметры на работают (force group, force user, create mask тоже не отрабатывает в конфиге).
правда ли это? и есть ли способы реализации такой схемы без данных параметров?
Код: Выделить всё
# Global parameters
[global]
deadtime = 15
disable spoolss = Yes
dns proxy = No
domain master = Yes
dos charset = CP437
guest account = ftp
load printers = No
logging = syslog
map to guest = Bad User
max log size = 100
max xmit = 65536
os level = 35
preferred master = Yes
printcap cache time = 0
printcap name = /dev/null
private dir = /var/etc/private
security = USER
server role = standalone server
server string = XigmaNAS Server
smb passwd file = /var/etc/private/smbpasswd
socket options = TCP_NODELAY IPTOS_LOWDELAY SO_SNDBUF=128480 SO_RCVBUF=128480
time server = Yes
workgroup = ECO
idmap config * : range = 10000-39999
idmap config * : backend = tdb
strict locking = No
[Finance]
comment = finance
create mask = 0777
directory mask = 0777
force group = Accounting
inherit acls = Yes
inherit permissions = Yes
path = /mnt/RAIDdata/Files/Finance
read only = No
valid users = @Accounting
veto files = /.zfs/
vfs objects = shadow_copy2 zfsacl
shadow:localtime = yes
shadow:sort = desc
shadow:snapdirseverywhere = yes
shadow:snapdir = .zfs/snapshot
shadow:format = auto-%Y%m%d-%H%M%S
nfs4:chown = yes
nfs4:acedup = merge
nfs4:mode = special