URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID14
Нить номер: 2643
[ Назад ]

Исходное сообщение
"Acl и samba"

Отправлено globus14 , 10-Мрт-15 14:13 
Доброго времени суток. В сети стоит контроллер домена на виндовс сервер 2008, файловый сервер на цент ос, клиентские машины на виндовс хр, 7, 8. Все клиентские машины и файловый сервер находятся в домене. На файловом сервере находится папка /dir доступ к которой разграничен правами с контроллера домена. Ниже конфиг самбы
# Samba config file created using SWAT
# from 0.0.0.0 (0.0.0.0)
# Date: 2009/12/03 08:18:00

[global]
    workgroup = DOMAIN
    realm = DOMAIN.LOCAL
    server string = SERVER
    security = ADS
    auth methods = winbind
    password server = 192.168.0.5
    log file = /var/log/samba/log.%m
    max log size = 50
    preferred master = No
    local master = No
    domain master = No
    wins server = 192.168.0.5
    ldap ssl = no
    idmap uid = 10000-15000
    idmap gid = 10000-15000
    winbind separator = +
    winbind enum users = Yes
    winbind enum groups = Yes
    winbind use default domain = Yes
    admin users = "@DOMAIN\Администраторы домена"
        hosts allow = 192.168.0., 127.

[dir]
    comment = dir
    path = /dir
        browseable = yes
    read only = No
        writable = yes
# наследовать ACL
        inherit acls = no
# наследовать владельца (вышестоящей директории)
        inherit owner = yes
#        inherit group = yes
# наследовать права
        inherit permissions = yes
# позвоялет редактору прав из винды корректно обрабатывать наследуемые права
        map acl inherit = yes
# блокировки - иногда бывают грабли без этого пункта
        locking = no
        nt acl support = yes

Создаем на AD и на клиенских машинах диск S:(\\server\dir). Заходим в Свойства->Безопасность диска S: на сервере AD и добавляем группу DOC с разрешениями Только чтение. Создаем на диске S: папку DOC и даем для группы DOC полные права. Все работает нормально пока в папке DOC не создает файл или папку пользователь с основной группой отличной от DOC, например из группы Manager. Тогда в Свойствах этих папок или файлов появляется новая группа Manager с правами Только чтение и данные файлы становятся для всех пользователей только для чтения и соответственно пользователи других групп в том числе и DOC не могут изменять их. В чем может быть проблема?


Содержание

Сообщения в этом обсуждении
"Acl и samba"
Отправлено name , 12-Мрт-15 10:15 
Использовать create mask
Была такая же проблема, на каталоги права нормально наследуются, а на файлы ни в какую.