Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Как побороть некоторые расхождения Samba и POSIX ACL?  (Прочитано 602 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Psy[H[]

  • Автор темы
  • Активист
  • *
  • Сообщений: 883
  • Маньяк. Ставлю Linux на все что попадется под руку
    • Просмотр профиля
Доброго всем времени года!

Помогите разобраться с двумя глюками самбы!
Есть Linuxовый файловый сервер и Linuxовые клиенты. Windows в процессе не участвует, поэтому основная идея настройки - прозрачно использовать юниксовые права и POSIX ACL при помощи CIFS Unix Extensions. Все работает, кроме двух косяков.
конфиг сервера:
(Нажмите, чтобы показать/скрыть)

Права на общий каталог шары: (к первой проблеме)
(Нажмите, чтобы показать/скрыть)
Права на тестовый каталог шары: (к второй проблеме)
(Нажмите, чтобы показать/скрыть)

Примонтированный ресурс на стороне клиента (монтируется для каждого юзера через pam_mount, uid/gid синхронизированы на обоих сторонах):
(Нажмите, чтобы показать/скрыть)

Итак, Суть обеих проблем в том, что поведение по правам при доступе по сети отличается от локального.
Вопрос в том, можно ли его привести к той же модели, что и локальный доступ (совместимость с виндой не требуется в принципе)

Проблема 1: на каталоге есть default:group::rwx. Файлы и каталоги локально создаются с правильными правами group::rw- и group::rwx соответственно. По сети - group::r-- и group::r-x. Самба игнорит default acl.

Проблема 2: самба игнорит дополнительный acl для группы. Если у пользователя нет доступа к каталогу по user/group, но есть по именованной группе group:users:rwx, то локально он в каталог попадает, как и должно быть. А вот по сети его самба не пускает.

Собственно вопрос: как привести поведение самбы в соответствие с локальным?
Я знаю только то, что ничего не знаю.
                                     

Оффлайн drako

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
По самбе не скажу, а вот то что вин не участвует в процессе, как мне кажется, дает возможность использовать более linux like технологию, а-ля nfs.

 

Страница сгенерирована за 0.017 секунд. Запросов: 22.