Hallo zusammen,
ich versuch grad ein wirklich störendes Problem zu lösen. Die Rechtevergabe direkt über Samba für alle Freigaben funktioniert tadellos.
Das Problem ist nun, dass ich über die Unixrechte den Lesezugriff bei gewissen Verzeichnissen für others nicht ausschließen kann.
D.h. ich habe grp1 grp2 die auf eine Freigabe zugriff haben. diese Freigabe beinhaltet z.B. einen Ordner nur_grp1 mit den rechten drwx r-x --- root:grp1.
Meiner Meinung nach dürfte doch jetzt grp2 keinen Lesezugriff auf dieses Verzeichnis besitzen. Ich hab einen zweiten Fileserver SLES11 in einer Windows Domain mit ADS, da funktioniert das ganze wunderbar. Leider komm ich bei diesem Fileserver nicht weiter. ACL sind für others auch auf --- gesetzt.
Ich hab mal einen Auszug aus der smb.conf beigefügt:
gv
kinyonga
ich versuch grad ein wirklich störendes Problem zu lösen. Die Rechtevergabe direkt über Samba für alle Freigaben funktioniert tadellos.
Das Problem ist nun, dass ich über die Unixrechte den Lesezugriff bei gewissen Verzeichnissen für others nicht ausschließen kann.
D.h. ich habe grp1 grp2 die auf eine Freigabe zugriff haben. diese Freigabe beinhaltet z.B. einen Ordner nur_grp1 mit den rechten drwx r-x --- root:grp1.
Meiner Meinung nach dürfte doch jetzt grp2 keinen Lesezugriff auf dieses Verzeichnis besitzen. Ich hab einen zweiten Fileserver SLES11 in einer Windows Domain mit ADS, da funktioniert das ganze wunderbar. Leider komm ich bei diesem Fileserver nicht weiter. ACL sind für others auch auf --- gesetzt.
Ich hab mal einen Auszug aus der smb.conf beigefügt:
Code:
# smb.conf is the main Samba configuration file. You find a full commented
# version at /usr/share/doc/packages/samba/examples/smb.conf.SUSE if the
# samba-doc package is installed.
# Date: 2011-03-01
[global]
workgroup = workgroup
server string =
passdb backend = tdbsam
printing = cups
printcap name = cups
printcap cache time = 750
cups options = raw
map to guest = Bad User
include = /etc/samba/dhcp.conf
logon path = \\%L\profiles\.msprofile
logon home = \\%L\%U\.9xprofile
logon drive = P:
usershare allow guests = No
add machine script = /usr/sbin/useradd -c Machine -d /var/lib/nobody -s /bin/false %m$
domain logons = No
domain master = No
ldap suffix =
local master = Yes
netbios name = srv-nemesis
os level = 65
preferred master = Yes
security = user
wins support = Yes
unix extensions = Yes
follow symlinks = Yes
wide links = Yes
client use spnego = Yes
[share]
comment = Shared Folder
path = /share
inherit acls = Yes
create mask = 650
directory mask = 750
public = Yes
read only = No
guest ok = No
browseable = Yes
force group = grp1
valid users = @grp1, @grp2
# read list = @grp1, @grp2
write list = @grp1
# admin users = root
gv
kinyonga