>> winbind separator = /
>> admin users = CTC-IT\Admin
> Заметил ?да кстати только что хотел сказать.
да и вообще, убери этот параметр вовсе или пиши
winbind separator = ”
это как раз \ обратный слэш в понимании самбы, который нам и нужен.
по крайней мере именно он работает и при входе на линукс сервер, для расшаривания папок и правки расширенных пермишеннов.
но лучше убери (winbind separator) по дефолту то что нужно - т.е. не указывай вообще этот параметр
я проверял разные: оказалось тот что по умолчанию имеет в виду самба - самый рабочий оказался
и не забудь про valid users
про кавычки почему забыл, сделай так:
valid users = "@СTC-IT\Domain admins", "@CTC-IT\Admin"
write list = "@CTC-IT\Domain admins", "@CTC-IT\Admin"
admin users = "@CTC-IT\Domain admins"
у меня так - работает
вот кусок моего smb.conf
[raid5]
comment = /mnt/bigraid
path = /mnt/bigraid
valid users = "@TC\Domain admins", "@TC\ssa"
write list = "@TC\Domain admins", "@TC\ssa" admin users = "@TC\Domain Admins"
# valid users = "@TC\domain users"
read only = Yes
browseable = Yes
# маска для создаваемых файлов
create mask = 0022
# маска для создаваемых директорий
directory mask = 0022
# наследовать владельца (вышестоящей директории)
inherit owner = yes
# наследовать ACL
inherit acls = yes
# наследовать права
inherit permissions = yes
# позвоялет редактору прав из винды корректно обрабатывать
# наследуемые права
map acl inherit = yes
# блокировки - иногда бывают грабли без этого пункта
locking = no