Samba Freigabe unter Windows

Bernie87

Lt. Junior Grade
Registriert
Apr. 2011
Beiträge
351
Hallo zusammen,

mein derzeitiges Problem ist, dass ich eine Freigabe auf einem Debian System mit Samba habe in welcher alle Benutzer Vollberechtigung haben.
Das Problem ist nun, dass Benutzer A einen Ordner anlegt und Benutzer B diesen aufgrund von nicht ausreichenden Berechtigungen nicht öffnen kann:
Samba Konfig sieht wie folgt aus:


HTML:
# File creation mask is set to 0700 for security reasons. If you want to
# create files with group=rw permissions, set next parameter to 0775.
   create mask = 0777

# Directory creation mask is set to 0700 for security reasons. If you want to
# create dirs. with group=rw permissions, set next parameter to 0775.
   directory mask = 0777

und:

Code:
[data.daten.kunden]
        comment = kunden
        path = /mnt/data/daten/kunden
        read only = no
        writeable = yes
        oplocks = yes
        level2 oplocks = yes
        dos filemode = no
        dos filetime resolution = no
        dos filetimes = no
        fake directory create times = no
        browseable = yes
        csc policy = manual
        veto oplock files = /*.mdb/*.MDB/*.dbf/*.DBF/
   veto files = /*:Zone.Identifier:*/
        create mode = 0777
        directory mode = 2777
		force directory mode = 0777
		force security mode = 0777
        printable = no
        guest ok = no
        hosts allow =  192.168.2.0/24 10.253.0.0/16 192.168.178.0/24 10.98.22.0/24 10.98.21.0/24
   store dos attributes = yes
   map acl inherit = yes



Sobald ein Benutzer einen Ordner anlegt, sehen die Berechtigungen wie folgt aus:

2017-03-14 10_19_30-Einstellungen.png



Für Ideen und Tipps bin ich immer offen ...
 
Zuletzt bearbeitet:
hast du

Code:
inherit acls = yes
inherit permissions = yes

in der smb.conf gesetzt?
 
Du setzt in deiner Samba Konfig nur die Creation Mask, das heißt mit diesen Berechtigungen werden die Ordner/Dateien erstellt.
Wie werden die User/Gruppen verwaltet? Welches Backend wird genutzt?
 
Die Berechtigung wird über eine Windows AD gemacht.
Das mit der inherit acls... würde ich gleich mal versuchen ... hört sich vielversprechend an...
Ergänzung ()

inherit acls = yes
inherit permissions = yes

waren die Optionen die mir gefehlt haben.
Danke!!!
 
Zuletzt bearbeitet:
Gerne :D
 
Zurück
Oben