<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Samba в домене Windows 2k3 Проблемма &apos;создателя файла&#092;папки&apos; </title>
    <link>https://opennet.ru/openforum/vsluhforumID14/2479.html</link>
    <description>имеем комп, на котором грутится samba сервер, который входит в виндовый домен Win2k3&lt;br&gt;&lt;br&gt;на файловой шаре с горем пополам лежат файлы и папки 2х десятков пользователей, в общем реализован файлообменник следующей структуры&lt;br&gt;&lt;br&gt;&#091;fls&#093;&lt;br&gt;        comment = raid0asu2&lt;br&gt;        path = /mnt/samba&lt;br&gt;        valid users = &quot;&#064;domain users&quot;&lt;br&gt;        admin users = &quot;&#064;domain admins&quot;&lt;br&gt;        read only = No&lt;br&gt;        create mask = 0660&lt;br&gt;        directory mask = 0770&lt;br&gt;        inherit permissions = Yes&lt;br&gt;        inherit acls = Yes&lt;br&gt;        inherit owner = Yes&lt;br&gt;        map acl inherit = Yes&lt;br&gt;        locking = No&lt;br&gt;&lt;br&gt;&#092;&#092;samba&#092;fls&#092; - сам ресурс&lt;br&gt;&#092;&#092;samba&#092;fls&#092;Иванов&lt;br&gt;&#092;&#092;samba&#092;fls&#092;Иванов&#092;private&lt;br&gt;&#092;&#092;samba&#092;fls&#092;Петров&lt;br&gt;&#092;&#092;samba&#092;fls&#092;Козлов&lt;br&gt;&#092;&#092;samba&#092;fls&#092;Сидоров&lt;br&gt;                ^------- &quot;личные каталоги пользователей&quot;&lt;br&gt;&lt;br&gt;подразумевается следующая &quot;политика работы&quot;:&lt;br&gt; * админы могут всё =) ну это само собой&lt;br&gt; * пользователи в &#091;b&#093;своих&#091;/b&#093; каталогах могут всё(кроме смены владельца и смены атрибутов доступа)&lt;br&gt; * пользователи в своих каталогах должны им</description>

<item>
    <title>Samba в домене Windows 2k3 Проблемма &apos;создателя файла&#092;папки&apos;  (tux2002)</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/2479.html#9</link>
    <pubDate>Sat, 03 Dec 2011 18:36:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt; угу есть, есть ещё много глюков которых ты по ка ещё не &lt;br&gt;&amp;gt;&amp;gt; встретил.&lt;br&gt;&amp;gt;  шумани, tkpiuk гаф-гаф гмэйл тчк ком =) &lt;br&gt;&lt;br&gt;Не, пиши тут ;)&lt;br&gt;</description>
</item>

<item>
    <title>Samba в домене Windows 2k3 Проблемма &apos;создателя файла&#092;папки&apos;  (psychos)</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/2479.html#8</link>
    <pubDate>Sat, 03 Dec 2011 14:40:21 GMT</pubDate>
    <description>&amp;gt; угу есть, есть ещё много глюков которых ты по ка ещё не &lt;br&gt;&amp;gt; встретил.&lt;br&gt;&lt;br&gt; шумани, tkpiuk гаф-гаф гмэйл тчк ком =)&lt;br&gt;</description>
</item>

<item>
    <title>Samba в домене Windows 2k3 Проблемма &apos;создателя файла&#092;папки&apos;  (tux2002)</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/2479.html#7</link>
    <pubDate>Fri, 02 Dec 2011 15:20:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;             &lt;br&gt;&amp;gt;     ^------- &quot;личные каталоги пользователей&quot; &lt;br&gt;&amp;gt; подразумевается следующая &quot;политика работы&quot;: &lt;br&gt;&amp;gt;  * админы могут всё =) ну это само собой &lt;br&gt;&amp;gt;  * пользователи в &#091;b&#093;своих&#091;/b&#093; каталогах могут всё(кроме смены владельца и смены &lt;br&gt;&amp;gt; атрибутов доступа) &lt;br&gt;&amp;gt;  * пользователи в своих каталогах должны иметь право удалять всё, в &lt;br&gt;&amp;gt; том числе то, что у них понасоздавали другие пользователи(тобишь должен работать &lt;br&gt;&amp;gt; механизм наследования прав с вшестоящего каталога, но что то он не &lt;br&gt;&amp;gt; рпботает =)) &lt;br&gt;&lt;br&gt;Если пользователь владеет каталогом он и так может удалить в нём всё что угодно на один уровень. Для удаления рекурсивно на каталог нужно поставить default acl default:user:rwx который будет наследоваться всем вложенным.&lt;br&gt;&lt;br&gt;&amp;gt;  * пользователи в &#091;b&#093;чужих каталогах&#091;/b&#093; могут создавать всё что угодно и &lt;br&gt;&amp;gt; удалять только то что создали сами, чужое удалять они не должны &lt;br&gt;&lt;br&gt;Попробуйте на каталог chmod +t (даёт право удалять только своё, владелец каталога продолжает удалять всё что хочет)</description>
</item>

<item>
    <title>Samba в домене Windows 2k3 Проблемма &apos;создателя файла&#092;папки&apos;  (psychos)</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/2479.html#6</link>
    <pubDate>Mon, 05 Sep 2011 03:39:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; так же неработают &quot;запрещающие &apos;галки&apos; доступа&quot;, вовремя приминения просто пропадают, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; как будто их не ставили.&lt;br&gt;&amp;gt;&amp;gt; на файловой системе acl включены?&lt;br&gt;&amp;gt; Собственно что говорят getfacl и stfacl?&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;publics #&amp;gt; getfacl Иванов&#092; Иван&#092; Иванович/&lt;br&gt;# file: Иванов Иван Иванович/&lt;br&gt;# owner: ivanov.ii&lt;br&gt;# group: domain&#092;040users&lt;br&gt;user::rwx&lt;br&gt;user:root:rwx&lt;br&gt;group::r-x&lt;br&gt;mask::rwx&lt;br&gt;other::---&lt;br&gt;default:user::rwx&lt;br&gt;default:group::r-x&lt;br&gt;default:group:domain&#092;040users:r-x&lt;br&gt;default:mask::rwx&lt;br&gt;default:other::---&lt;br&gt;&lt;br&gt;publics #&amp;gt; pwd&lt;br&gt;/mnt/samba/publics&lt;br&gt;publics #&amp;gt; mount &amp;#124; grep -i /mnt/samba&lt;br&gt;/raid0/asu2sambashare.reiserfs on /mnt/samba type reiserfs (rw,acl)&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;да, acl включены,а причем тут nfs ?&lt;br&gt;&lt;br&gt;дак allow галочки выставляются, но если ставить deny на какой нибудь из строк, то происходит только снятие allow, deny остаётся пустым, тобишь получается &quot;не разрешено&quot;, &quot;запрещено&quot; не выставляется.&lt;br&gt;получается не реазизован механизм &quot;запрещения&quot;, только механизм &quot;не разрешения&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Samba в домене Windows 2k3 Проблемма &apos;создателя файла&#092;папки&apos;  (VaaN)</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/2479.html#5</link>
    <pubDate>Fri, 02 Sep 2011 09:05:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt; так же неработают &quot;запрещающие &apos;галки&apos; доступа&quot;, вовремя приминения просто пропадают, &lt;br&gt;&amp;gt;&amp;gt; как будто их не ставили.&lt;br&gt;&amp;gt; на файловой системе acl включены?&lt;br&gt;&lt;br&gt;Собственно что говорят getfacl и stfacl?&lt;br&gt;</description>
</item>

<item>
    <title>Samba в домене Windows 2k3 Проблемма &apos;создателя файла&#092;папки&apos;  (VaaN)</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/2479.html#4</link>
    <pubDate>Fri, 02 Sep 2011 09:04:14 GMT</pubDate>
    <description>&amp;gt; проблема в том что, при создании файла или папки его владельцем является &lt;br&gt;&amp;gt; почему то root&#092;root&lt;br&gt;&lt;br&gt;nfs4:chown = yes&lt;br&gt;&lt;br&gt;&amp;gt; так же неработают &quot;запрещающие &apos;галки&apos; доступа&quot;, вовремя приминения просто пропадают, &lt;br&gt;&amp;gt; как будто их не ставили.&lt;br&gt;&lt;br&gt;на файловой системе acl включены?&lt;br&gt;</description>
</item>

<item>
    <title>Samba в домене Windows 2k3 Проблемма &apos;создателя файла&#092;папки&apos;  (psychos)</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/2479.html#3</link>
    <pubDate>Tue, 30 Aug 2011 11:07:09 GMT</pubDate>
    <description>&amp;gt;  inherit для начала убейте...&lt;br&gt;&lt;br&gt;ни на что из вышеперечисленного данное действе не повлияло.&lt;br&gt;и если должно было то, на что ? объясните пожалста&lt;br&gt;</description>
</item>

<item>
    <title>Samba в домене Windows 2k3 Проблемма &apos;создателя файла&#092;папки&apos;  (psychos)</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/2479.html#2</link>
    <pubDate>Tue, 30 Aug 2011 02:55:47 GMT</pubDate>
    <description>&amp;gt;  inherit для начала убейте...&lt;br&gt;&lt;br&gt;разве не ?&lt;br&gt;        # наследовать владельца (вышестоящей директории)&lt;br&gt;#        inherit owner           = yes&lt;br&gt;        # наследовать ACL &lt;br&gt;#       inherit acls            = yes&lt;br&gt;        # наследовать права&lt;br&gt;#        inherit permissions     = yes&lt;br&gt;&lt;br&gt;с &quot;наследованием владельца&quot;, с галками, с creator owner ---^ это ничего не изменило&lt;br&gt;</description>
</item>

<item>
    <title>Samba в домене Windows 2k3 Проблемма &apos;создателя файла&#092;папки&apos;  (Сергей)</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/2479.html#1</link>
    <pubDate>Mon, 29 Aug 2011 12:25:04 GMT</pubDate>
    <description> inherit для начала убейте...&lt;br&gt;</description>
</item>

</channel>
</rss>
