Страница 1 из 1

Настройка шары (acl) на samba в среде Active Directory

Добавлено: 2014-06-17 13:17:44
andrian_freebsd
Помогите пожалуйста.

В среде Active Directory есть файловый сервер на фре с samba как член домена. Все отлично, доступ к шарам, скорость записи и т.д. Но и есть одно но, хочу очень тонко настроить права пользователей на запис и удаление в шарах. Сейчас у меня есть два пользователя которые в одной доменной групе "itu", но samba показывает что права у них разные когда я хочу создать (файл, папку), скопировать или удалить пользователем "andrian" - все хорошо (ну и понятно потому что "admin users = OKCI\andrian" ), но когда я хочу создать папку другим пользователем - папка создаеться но имя изменить не могу, имя остается "Новая папка", следущая попытка создать папку - будеть иметь имя "Новая папка 2", так ще и с файлами. Вопрос почему, если два пользователя прописаны в групе
write list = @OKCI\itu ...

Код: Выделить всё

[backup]
        comment = backup
        path = /r5/backup
        valid users = @OKCI\Domain_users
        admin users = OKCI\andrian
        read list = @OKCI\itu
        write list = @OKCI\itu
        read only = No
        case sensitive = Auto
Куда смотреть?

Re: Настройка шары (acl) на samba в среде Active Directory

Добавлено: 2014-06-17 13:50:14
snorlov
В маски

Код: Выделить всё

create mode=0666
directory mode =0666
create mask=0666
directory mask=0777
inherit acls= yes
это для примера, а так сам подберешь...

Re: Настройка шары (acl) на samba в среде Active Directory

Добавлено: 2014-06-17 17:35:01
andrian_freebsd
snorlov писал(а):В маски

Код: Выделить всё

create mode=0666
directory mode =0666
create mask=0666
directory mask=0777
inherit acls= yes
это для примера, а так сам подберешь...
И так
create mode
и
directory mode
уже не актуально так гласит документация:
directory mode
This parameter is a synonym for directory mask.
значит у меня так:

Код: Выделить всё

[backup]
        comment = backup
        path = /r5/backup
        valid users = BANKOKCI\%U
        admin users = BANKOKCI\andrian
        read list = @BANKOKCI\itu
        write list = @BANKOKCI\itu
        read only = No
        case sensitive = Auto
        create mask=0766
        directory mask=0766
        inherit acls= yes
Уже лучше, спасибо. Но как запретить удаление пользователям файлов или папок которые они не создавали?

Re: Настройка шары (acl) на samba в среде Active Directory

Добавлено: 2014-06-27 8:42:10
Гость
> как запретить удаление пользователям файлов или папок которые они не создавали?
Думаю, нужно копать в сторону создания групп: первая, когда принадлежащие к ней юзеры имеют право создавать, модифицировать и удалять доки/папки; вторая, для юзеров, которые имеют право лишь читать доки и входить в папки... как то так (адимн конечно включается в первую группу!)