sia
gesperrt
Hallo Leute,
Habe eine Samba 4 AD und eine unternehmensweite Ablage.
Auszug aus der smb.conf:
Das soll so funktionieren, dass jeder Dateien standardmäßig auch von Anderen verschieben kann. Sind ja theoretisch alle in der Gruppe "domain users" und Windows setzt ja standardmäßig auf rwx-rw-r, daher sollte das eigentlich mit dem oben beschriebenen Share funktionieren.
Tut es aber nicht. Auch nach einer Erweiterung mit dem Folgenden funktioniert es nicht:
Die ACLs sehen bei den Dateien, die von Windows erstellt wurden, ungefähr so aus:
[src=bash]# getfacl KaDeWe.jpg
# file: KaDeWe.jpg
# owner: phre4k
# group: domain\040users
user::rwx
group::rw-
other::r--[/src]
Das scheint auch zu funktionieren, aber wenn jetzt z.B. ein OSX-User (gemischte Umgebung: Windows, Linux, OS X) was anlegt, sieht es so aus:
[src=bash]# getfacl Adolf.png
# file: Adolf.png
# owner: macsux
# group: domain\040users
user::rwx
group::r--
other::r--[/src]
Auch mit der "force create mode"-Direktive.
Was mache ich falsch?
Habe eine Samba 4 AD und eine unternehmensweite Ablage.
Auszug aus der smb.conf:
Code:
[ablage]
comment = unternehmensweite Ablage
path = /srv/smb/ablage
browsable = yes
read only = no
hosts allow = 192.168.1.0/255.255.0.0
hide unreadable = yes
Das soll so funktionieren, dass jeder Dateien standardmäßig auch von Anderen verschieben kann. Sind ja theoretisch alle in der Gruppe "domain users" und Windows setzt ja standardmäßig auf rwx-rw-r, daher sollte das eigentlich mit dem oben beschriebenen Share funktionieren.
Tut es aber nicht. Auch nach einer Erweiterung mit dem Folgenden funktioniert es nicht:
Code:
# min permissions
force create mode = 660
Die ACLs sehen bei den Dateien, die von Windows erstellt wurden, ungefähr so aus:
[src=bash]# getfacl KaDeWe.jpg
# file: KaDeWe.jpg
# owner: phre4k
# group: domain\040users
user::rwx
group::rw-
other::r--[/src]
Das scheint auch zu funktionieren, aber wenn jetzt z.B. ein OSX-User (gemischte Umgebung: Windows, Linux, OS X) was anlegt, sieht es so aus:
[src=bash]# getfacl Adolf.png
# file: Adolf.png
# owner: macsux
# group: domain\040users
user::rwx
group::r--
other::r--[/src]
Auch mit der "force create mode"-Direktive.
Was mache ich falsch?