Hallo,
ich habe einen Samba 3.x mit ACL-Support am Laufen. Die Berechtigungen werden per setfacl auf Dateiebene gesetzt. Nun habe ich aber das Problem, dass Anwender vom Windows-Explorer über "Eigenschaften", "Sicherheit" Benutzer und Gruppen hinzufügen können. Wie kann ich es erreichen, dass solche Einstellungen das "share" nicht interessieren und weiterhin meine mittels setfacl gesetzten Berechtigungen (default-Werte) geschrieben werden.
Ein share sieht bei mir folgendermaßen aus:
[vrr]
comment = VRR Gruppenlaufwerk
path = /group/vrr/vrr
read only = No
valid users = @domänenname-gikt, @domänenname-gvrr
create mask = 0770
directory mask = 0770
browseable = No
Gibt evtl. ein Eintrag acls = no ?!??!
Mein acls auf Dateiebene sehen folgendermaßen aus:
# file: vrr
# owner: root
# group: root
user::rwx
group::---
group:domänenname-gikt:rwx
group:domänenname-gvrr:rwx
mask::rwx
other::---
default:user::rwx
default:group::---
default:group:domänenname-gikt:rwx
default:group:domänenname-gvrr:rwx
default:mask::rwx
default
ther::---
Danke im Voraus
Gruß
Andreas
ich habe einen Samba 3.x mit ACL-Support am Laufen. Die Berechtigungen werden per setfacl auf Dateiebene gesetzt. Nun habe ich aber das Problem, dass Anwender vom Windows-Explorer über "Eigenschaften", "Sicherheit" Benutzer und Gruppen hinzufügen können. Wie kann ich es erreichen, dass solche Einstellungen das "share" nicht interessieren und weiterhin meine mittels setfacl gesetzten Berechtigungen (default-Werte) geschrieben werden.
Ein share sieht bei mir folgendermaßen aus:
[vrr]
comment = VRR Gruppenlaufwerk
path = /group/vrr/vrr
read only = No
valid users = @domänenname-gikt, @domänenname-gvrr
create mask = 0770
directory mask = 0770
browseable = No
Gibt evtl. ein Eintrag acls = no ?!??!
Mein acls auf Dateiebene sehen folgendermaßen aus:
# file: vrr
# owner: root
# group: root
user::rwx
group::---
group:domänenname-gikt:rwx
group:domänenname-gvrr:rwx
mask::rwx
other::---
default:user::rwx
default:group::---
default:group:domänenname-gikt:rwx
default:group:domänenname-gvrr:rwx
default:mask::rwx
default
Danke im Voraus
Gruß
Andreas