ограничение доступа на запись samba

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Jeison
рядовой
Сообщения: 25
Зарегистрирован: 2007-12-08 0:52:36

ограничение доступа на запись samba

Непрочитанное сообщение Jeison » 2009-08-21 13:15:09

самба в домене. необходимо двум пользователям поставить ограничения на запись. в мане нашел параметр read list но что-то он не фурычит :( помогите разобраться.

Код: Выделить всё

cat smb.conf
[global]
  workgroup = FAZAN
  realm = FAZAN.LOCAL
  netbios name = data-server
  server string = Data Server
  security = ADS
  auth methods = winbind
  map to guest = Bad User
  password server = 10.0.1.4
  printer admin = root
  client NTLMv2 auth = Yes
  log file = /var/log/samba/log.%m
  max log size = 50
  client signing = Yes
  disable spoolss = Yes
  preferred master = No
  local master = No
  domain master = No
  dns proxy = No
  idmap uid = 10000-20000
  idmap gid = 10000-20000
  winbind use default domain = Yes
  inherit acls = Yes
  hosts allow = 10.0.1. 10.1.1.
  map acl inherit = Yes
  case sensitive = No
  nt acl support = yes
  os level = 10
  socket options = TCP_NODELAY
  load printers = yes
  printing = cups
  printcap name = /etc/printcap
  guest account = nobody
  guest ok = yes
#  debug level = 3

#[printers]
#  comment = All Printers
 # path = /var/spool/samba
 # printable = Yes
 # browseable = No
 # use client driver = yes
 # public = yes

[Work]
  comment = Temporary file space
  path = /Work
  read only = No
  create mask = 0666
  create mode = 666
  directory mode = 666
  directory mask = 0777
  guest ok = Yes
  read list = pechat1, pechat2, @pechat

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: ограничение доступа на запись samba

Непрочитанное сообщение princeps » 2009-08-21 16:09:14

поскольку
Jeison писал(а):nt acl support = yes
то зайди из винды и раздай доступ галочками.
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

Jeison
рядовой
Сообщения: 25
Зарегистрирован: 2007-12-08 0:52:36

Re: ограничение доступа на запись samba

Непрочитанное сообщение Jeison » 2009-08-21 16:42:18

пробывал. он не применяет настройки. добавляю пользователя, жму ок. потом снова захожу в свойства и нифига( нкиаких изменений :(

Аватара пользователя
m0ps
лейтенант
Сообщения: 986
Зарегистрирован: 2008-05-08 20:18:06
Откуда: Chernigov (Ukraine)
Контактная информация:

Re: ограничение доступа на запись samba

Непрочитанное сообщение m0ps » 2009-08-21 16:56:47

acl на файловой системе включил?

snorlov
подполковник
Сообщения: 3921
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: ограничение доступа на запись samba

Непрочитанное сообщение snorlov » 2009-08-23 21:22:44

Код: Выделить всё

inherit acls = Yes
Права сверху берутся...

Аватара пользователя
Cancer
Гл. Кастратор
Сообщения: 1269
Зарегистрирован: 2008-03-25 12:21:36
Откуда: г. Ростов-на-Дону
Контактная информация:

Re: ограничение доступа на запись samba

Непрочитанное сообщение Cancer » 2009-08-25 8:56:15

Код: Выделить всё

lissyara$ umount /shares
lissyara$ tunefs -a enable /shares
tunefs: ACLs set
lissyara$ mount /shares
lissyara$ mount | grep acl
/dev/ad0s1g on /shares (ufs, local, soft-updates, acls)
lissyara$