Привет всем!!!
Есть файловый сервер на Samba3 все пользователи авторезируются через PDC Samba+LDAP
с этим все ок. Доступ на шары розданы с использованием acl. Проблема, при создании файла или папки пользователь становится ее владельцем. А нужно что-бы владелец распростронялся от корневой папки.
Где копать?
>Привет всем!!!
> Есть файловый сервер на Samba3 все пользователи авторезируются через PDC Samba+LDAP
>
>с этим все ок. Доступ на шары розданы с использованием acl. Проблема,
>при создании файла или папки пользователь становится ее владельцем. А нужно
>что-бы владелец распростронялся от корневой папки.
> Где копать?Может тут покопать:
force create mode, force directory mode, force group, force user
>>Привет всем!!!
>> Есть файловый сервер на Samba3 все пользователи авторезируются через PDC Samba+LDAP
>>
>>с этим все ок. Доступ на шары розданы с использованием acl. Проблема,
>>при создании файла или папки пользователь становится ее владельцем. А нужно
>>что-бы владелец распростронялся от корневой папки.
>> Где копать?
>
>Может тут покопать:
>force create mode, force directory mode, force group, force user
Да вот в том то и дело что копал, добавил в ядро опцию SUIDIR после чего дописал ее в fstab.
А оно блин все по прежнему.
Загвоздка видемо в том что на уровне samba права на шары ни как не раздаются, а толь на уровне unix через acl.
>>>Привет всем!!!
>>> Есть файловый сервер на Samba3 все пользователи авторезируются через PDC Samba+LDAP
>>>
>>>с этим все ок. Доступ на шары розданы с использованием acl. Проблема,
>>>при создании файла или папки пользователь становится ее владельцем. А нужно
>>>что-бы владелец распростронялся от корневой папки.
>>> Где копать?
>>
>>Может тут покопать:
>>force create mode, force directory mode, force group, force user
>
> Да вот в том то и дело что копал, добавил в
>ядро опцию SUIDIR после чего дописал ее в fstab.
>А оно блин все по прежнему.
> Загвоздка видемо в том что на уровне samba права на шары
>ни как не раздаются, а толь на уровне unix через acl.
>
>[shared]
path = /path_to_shared
force group = groupname
force directory mode = 40000
ls -l
drwxrws--- ... /path_to_sharedОбратите внимание на 's' в правах группы
>[shared]
> path = /path_to_shared
> force group = groupname
> force directory mode = 40000
>
>
>ls -l
>drwxrws--- ... /path_to_shared
>
>Обратите внимание на 's' в правах группыСпасибо посмотрю.
>>[shared]
>> path = /path_to_shared
>> force group = groupname
>> force directory mode = 40000
>>
>>
>>ls -l
>>drwxrws--- ... /path_to_shared
>>
>>Обратите внимание на 's' в правах группы
>
>Спасибо посмотрю.
Я может поторопился/недопонял чего: это для группы. Для пользователя надо
[shared]
...
force user = username
...
>>>[shared]
>>> path = /path_to_shared
>>> force group = groupname
>>> force directory mode = 40000
>>>
>>>
>>>ls -l
>>>drwxrws--- ... /path_to_shared
>>>
>>>Обратите внимание на 's' в правах группы
>>
>>Спасибо посмотрю.
>
>
>Я может поторопился/недопонял чего: это для группы. Для пользователя надо
>[shared]
> ...
> force user = username
> ...
Мой конфиг шары.
[Documents]
comment = Documents
browseable = yes
guest ok = no
writable = yes
create mode = 0660
directory mode = 0770
path = /store/documents
dos filemode = yes