Страница 1 из 1

SAMBA расширеные ACL !БЕЗ ДОМЕНА!

Добавлено: 2009-08-22 22:05:16
taaraora
Добрый день. Помогите пожалуйста, не работают ACL на самбе. (нужно чтобы в папке пользователь manager мог создавать файлы удалять, править, а пользователь info мог только просматривать и копировать НО при этом в той же папке создавать свои файлы и вот над своими чтобы он имел полную власть.... :evil: ) На данный момент при правке расширенных ACL я под пользователем manager создал файл и и задаю пользователю editor запрет на удаление и редактирование. после нажатия ОК, заново захожу в свойства файла а там будто я ничего не менял...=(
Имею FreeBSD 7.2, SAMBA 3.3.6. пользователи хранятся в smbpasswd.
smb.conf

Код: Выделить всё

[global]
        dos charset = cp866
        unix charset = cp1251
        display charset = cp1251
        netbios name = SERVER
        server string = SERVER
        interfaces = 192.168.1.254/255.255.255.0
        log file = /var/log/samba/log.%m
        max log size = 50
        load printers = No
        printcap name = /dev/null
        disable spoolss = Yes
        show add printer wizard = No
        os level = 255
        preferred master = Yes
        dns proxy = No
        wins support = Yes
[Orders]
        comment = гЮЙЮГШ, ГЮОПНЯШ, РЕЯРНБШЕ ГЮДЮМХЪ
        path = /usr/files/orders
        valid users = info, manager
        read list = info, manager
        write list = info, manager
        create mask = 0665
        directory mask = 0775
        inherit owner = Yes
        inherit acls = Yes
        inherit permissions = Yes
        map acl inherit = Yes
        locking = No

Код: Выделить всё

cat /etc/fstab
# Device                Mountpoint      FStype  Options         Dump    Pass#
/dev/ad0s1b             none            swap    sw                    0       0
/dev/ad0s1a             /                  ufs     rw                     1       1
/dev/ad0s1e             /tmp            ufs     rw                     2       2
/dev/ad0s1f             /usr              ufs     rw,acls              2       2
/dev/ad0s1d             /var             ufs     rw                     2       2
/dev/acd0               /cdrom          cd9660  ro,noauto        0       0

Re: SAMBA расширеные ACL !БЕЗ ДОМЕНА!

Добавлено: 2009-08-22 22:28:42
Alex Keda
самбу с ACL собрали хоть?

Re: SAMBA расширеные ACL !БЕЗ ДОМЕНА!

Добавлено: 2009-08-23 14:07:57
taaraora
да ACL_SUPPORT отмечал

Re: SAMBA расширеные ACL !БЕЗ ДОМЕНА!

Добавлено: 2009-08-24 17:30:16
sch
Наверное, для просмотра установленных разрешений ты используешь Windows? Тогда учитывай, что реальный набор разрешений виден только через расширенный просмотр - кнопка "дополнительно"

Для уверенности в работе собственно ACL -- используй в шелле FreeBSD команды getfacl и setfacl

Покажи вместо fstab вывод команды mount

Re: SAMBA расширеные ACL !БЕЗ ДОМЕНА!

Добавлено: 2009-08-25 20:53:19
taaraora

Код: Выделить всё

/>mount
/dev/ad0s1a on / (ufs, local)
devfs on /dev (devfs, local)
/dev/ad0s1e on /tmp (ufs, local, soft-updates)
/dev/ad0s1f on /usr (ufs, local, soft-updates, acls)
/dev/ad0s1d on /var (ufs, local, soft-updates)