Доброго времени суток. В сети стоит контроллер домена на виндовс сервер 2008, файловый сервер на цент ос, клиентские машины на виндовс хр, 7, 8. Все клиентские машины и файловый сервер находятся в домене. На файловом сервере находится папка /dir доступ к которой разграничен правами с контроллера домена. Ниже конфиг самбы
# Samba config file created using SWAT
# from 0.0.0.0 (0.0.0.0)
# Date: 2009/12/03 08:18:00
[global]
workgroup = DOMAIN
realm = DOMAIN.LOCAL
server string = SERVER
security = ADS
auth methods = winbind
password server = 192.168.0.5
log file = /var/log/samba/log.%m
max log size = 50
preferred master = No
local master = No
domain master = No
wins server = 192.168.0.5
ldap ssl = no
idmap uid = 10000-15000
idmap gid = 10000-15000
winbind separator = +
winbind enum users = Yes
winbind enum groups = Yes
winbind use default domain = Yes
admin users = "@DOMAIN\Администраторы домена"
hosts allow = 192.168.0., 127.[dir]
comment = dir
path = /dir
browseable = yes
read only = No
writable = yes
# наследовать ACL
inherit acls = no
# наследовать владельца (вышестоящей директории)
inherit owner = yes
# inherit group = yes
# наследовать права
inherit permissions = yes
# позвоялет редактору прав из винды корректно обрабатывать наследуемые права
map acl inherit = yes
# блокировки - иногда бывают грабли без этого пункта
locking = no
nt acl support = yes
Создаем на AD и на клиенских машинах диск S:(\\server\dir). Заходим в Свойства->Безопасность диска S: на сервере AD и добавляем группу DOC с разрешениями Только чтение. Создаем на диске S: папку DOC и даем для группы DOC полные права. Все работает нормально пока в папке DOC не создает файл или папку пользователь с основной группой отличной от DOC, например из группы Manager. Тогда в Свойствах этих папок или файлов появляется новая группа Manager с правами Только чтение и данные файлы становятся для всех пользователей только для чтения и соответственно пользователи других групп в том числе и DOC не могут изменять их. В чем может быть проблема?