The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Acl и samba"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Samba, вопросы интеграции Unix и Windows (Samba)
Изначальное сообщение [ Отслеживать ]

"Acl и samba"  +/
Сообщение от globus14 (ok) on 10-Мрт-15, 14:13 
Доброго времени суток. В сети стоит контроллер домена на виндовс сервер 2008, файловый сервер на цент ос, клиентские машины на виндовс хр, 7, 8. Все клиентские машины и файловый сервер находятся в домене. На файловом сервере находится папка /dir доступ к которой разграничен правами с контроллера домена. Ниже конфиг самбы
# Samba config file created using SWAT
# from 0.0.0.0 (0.0.0.0)
# Date: 2009/12/03 08:18:00

[global]
    workgroup = DOMAIN
    realm = DOMAIN.LOCAL
    server string = SERVER
    security = ADS
    auth methods = winbind
    password server = 192.168.0.5
    log file = /var/log/samba/log.%m
    max log size = 50
    preferred master = No
    local master = No
    domain master = No
    wins server = 192.168.0.5
    ldap ssl = no
    idmap uid = 10000-15000
    idmap gid = 10000-15000
    winbind separator = +
    winbind enum users = Yes
    winbind enum groups = Yes
    winbind use default domain = Yes
    admin users = "@DOMAIN\Администраторы домена"
        hosts allow = 192.168.0., 127.

[dir]
    comment = dir
    path = /dir
        browseable = yes
    read only = No
        writable = yes
# наследовать ACL
        inherit acls = no
# наследовать владельца (вышестоящей директории)
        inherit owner = yes
#        inherit group = yes
# наследовать права
        inherit permissions = yes
# позвоялет редактору прав из винды корректно обрабатывать наследуемые права
        map acl inherit = yes
# блокировки - иногда бывают грабли без этого пункта
        locking = no
        nt acl support = yes

Создаем на AD и на клиенских машинах диск S:(\\server\dir). Заходим в Свойства->Безопасность диска S: на сервере AD и добавляем группу DOC с разрешениями Только чтение. Создаем на диске S: папку DOC и даем для группы DOC полные права. Все работает нормально пока в папке DOC не создает файл или папку пользователь с основной группой отличной от DOC, например из группы Manager. Тогда в Свойствах этих папок или файлов появляется новая группа Manager с правами Только чтение и данные файлы становятся для всех пользователей только для чтения и соответственно пользователи других групп в том числе и DOC не могут изменять их. В чем может быть проблема?

Ответить | Правка | Cообщить модератору

Оглавление

  • Acl и samba, name, 10:15 , 12-Мрт-15, (1)  

Сообщения по теме [Сортировка по времени | RSS]


1. "Acl и samba"  +/
Сообщение от name (??) on 12-Мрт-15, 10:15 
Использовать create mask
Была такая же проблема, на каталоги права нормально наследуются, а на файлы ни в какую.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру