Страница 1 из 1

Samba admin users

Добавлено: 2008-02-01 19:44:32
pepelac
На сервере установлена FreeBSD 6.3 Stable, samba-3.0.28,1 Самба настроена аналогично этой статье http://www.lissyara.su/?id=1460
Описание шары:

Код: Выделить всё

[it]
        comment = IT department's Docs
        path = /data/it
        create mask = 0664
        force create mode = 0664
        directory mask = 0774
        force directory mode = 0774
        write list = @it,@hr
        #inherit owner = yes
        inherit permissions = yes
        inherit acls = yes
        map acl inherit  = yes
        admin users = @"Domain\ACL Admins"
        recycle:repository = /data/recycle/it
        vfs objects = smb_spider full_audit recycle
Проблема в том, что acl могут редактировать не только пользователи из группы "ACL Admins", но и владельцы папок или файлов.
Права на папку /data/it
drwxrwxr-x 5 root it
Хотелось бы сделать так чтобы ACLями могли рулить только пользователи из группы ACL Admins

Re: Samba admin users

Добавлено: 2008-02-04 12:14:34
pepelac
В статье написано:
# список тех, кому разрешёно ставить те самые галки,
# ради которых всё затевалось. интересная особенность, в которую
# до конца не вкурил - в одинаковых конфигурациях, иногда можно
# указывать без домена, а иногда домен необходим.
# Все операции этих пользователей выполняются от рута!
admin users = "@MY-DOMAIN\Admin Users", MY-DOMAIN\lissyara
Однако в мане:
In a POSIX filesystem, only the owner of a file or directory and the
superuser can modify the permissions and ACLs on a file
Нестыковка выходит. У меня поведение самбы как по манам, хотелось бы как в статье :)
Может кто знает, как владельцев лишить права управлять ACL'ями?

Re: Samba admin users

Добавлено: 2008-02-04 12:16:12
Alex Keda
дык - на то они и владельцы....
====
а в чём нестыковка? Список этих пользователей работает не от себя а от рута.

Re: Samba admin users

Добавлено: 2008-02-04 16:53:13
pepelac
Есть чёткая инструкция - распределением прав занимаются IT'шники. Возможность владельцам рулить правами на файлы - отступление от инструкций.

Re: Samba admin users

Добавлено: 2008-02-04 16:57:08
Alex Keda
ну так на то они и они владельцы...

Re: Samba admin users

Добавлено: 2008-02-04 17:13:45
princeps
а ты поменяй владельцев на рута, и с инструкцией твоей нестыковки не будет.