Alukardd
Gold Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Что-то я начинаю думать, что либо что-то упустил, либо это не реально... Имеется samba с авторизацией через AD. Настраиваю права на шары, но ни как не могу понять как дать пользователю полные права, но при этом запретить смену этих прав кому-либо, включая себя. Пользователи все виндовые. Для более гибкого разграничения доступа собираюсь использовать ACL, точнее уже начал настраивать но вот затыка вышла со сменой прав. Добавлено: По идеи параметры dos filemod и acl group control должны решать мои проблемы, но получается так, что менять права может любой у кого есть доступ на запись... Понимаю что через smbcacls вроде всё это не слоэно надо просто дать права CHANGE а не FULL и все... Но smbcacls работает с шарами, а мне понятное дело скриптом удобнее работать с setfacl и локальными путями, возможно ли это? К тому же мне не понятен синтаксис smbcacls... Добавлено: Совсем забыл, как доп. инфа о конфиге самбы: кусок [global] Код: # Dos-Attribute map hidden = Yes map system = Yes map archive = No map read only = Yes # Хранить DOS атрибуты в расширенных атрибутах UNIX. (монтировать фс с опцией user_xattr) store dos attributes = Yes |
---------- Microsoft gives you windows, linuх gives you the whole house... I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it. |
| Всего записей: 6585 | Зарегистр. 28-08-2008 | Отправлено: 14:41 10-02-2011 | Исправлено: Alukardd, 14:50 10-02-2011 |
|