Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Родительская папка "только для чтения", а вложеные "полный доступ". РЕШЕНО  (Прочитано 1992 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Sergey_vl

  • Автор темы
  • Любитель
  • *
  • Сообщений: 57
    • Просмотр профиля
Здравствуйте!
Имеется файловый сервер на ubuntu 8.04 server.
Сервер входит в NT домен.
Множество рабочих станций с window, ubuntu & fedora.
На сервере нужно создать ресурс, "корневой каталог" которого всем будет доступен "только для чтения", а подкаталоги этого каталога будут иметь полный доступ.
Например рессурс "report" содержит каталоги "department_A", "department_B", "department_..." и т.д
Нужно чтобы некто немог удалить/переименовать каталог "department_A", а также создать новый каталог "рядом", но мог создавать и удалять каталоги внутри каталога "department_A", т.е. "\\server\report" - имеет доступ только для чтения, "\\server\report\department_A"(и другие каталоги ресурса report)  - полный доступ.

smb.conf
[report]
  path = /mnt/disk1/report
  read list = @DOMEN\group
  write list = @DOMEN\group
  read only = No
  browseable = Yes
  valid users = @DOMEN\group
  create mode = 777
  directory mode = 777
  create mask = 0777
  directory mask = 0777

Пробывал:
chmod -R 777 /mnt/disk1/report
chmod 444 /mnt/disk1/report

Неполучилось... Ресурс перестаёт быть доступен для пользователей группы group, домена DOMEN.
Если включить полный доступ:
chmod 777 /mnt/disk1/report
то ресурс виден и доступен, но пользователи могут создовать "лишние" папки и удолять нужные в "\\server\report", а этого быть недолжно...

Подскажите, как решить эту "проблему" и создать ресурс с требуемыми правами доступа?
« Последнее редактирование: 28 Мая 2009, 03:55:28 от Sergey_vl »

Оффлайн Lion-Simba

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
У /mnt/disk1/report сделать владельцем root'а и поставить права 755.
У вложенных папок также сделать владельцем root'а и поставить права 777.
Оказываю индивидуальную платную техподдержку широкого профиля. Обращаться в ЛС или Jabber.

Оффлайн Sergey_vl

  • Автор темы
  • Любитель
  • *
  • Сообщений: 57
    • Просмотр профиля
Спасибо! Получилось.
Недумал что для самбы принцепиально иметь прова на выполнения в "зашареном" каталоге.

Оффлайн Lion-Simba

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Спасибо! Получилось.
Недумал что для самбы принцепиально иметь прова на выполнения в "зашареном" каталоге.
Почитайте где-нибудь о том, что означает "право выполнения" на каталоге (не на файле).
Оказываю индивидуальную платную техподдержку широкого профиля. Обращаться в ЛС или Jabber.

 

Страница сгенерирована за 0.015 секунд. Запросов: 19.