chapelle
Goto Top

Samba Shares, nach ändern der Datei gehört User immer die Datei

Hallo,

hab folgendes Problem, ich hab auf meinem SUSE 9.2 Server Samba Freigaben und habe das Problem,
dass wenn ein Benutzer eine Datei ändert diese ihm im Anschluss gehört und auch seiner gruppe.

Das soll ja nicht sinn der sache sein und führt immer dazu, dass dann andere user dann auf ihre eigene dateien nicht mehr zugreifen können.

ich habs mit dem sbit ausprobiert, das funktioniert aber auch nicht.

dann mit der einstellung in der smb.conf:

force directory mode = 0660
force create mode = 0660
force group = edv

aber das bringt alles nichts...

Jemand eine Idee?

Content-Key: 41585

Url: https://administrator.de/contentid/41585

Printed on: April 20, 2024 at 00:04 o'clock

Member: wesser-h
wesser-h Oct 06, 2006 at 10:31:23 (UTC)
Goto Top
Auch wenn ich da nicht voll im Stoff bin, würde ich sagen, dass die "directory mask" und "create mask" Dein Problem lösen könnten. Google mal eine Runde danach.
Member: Chapelle
Chapelle Oct 06, 2006 at 10:35:40 (UTC)
Goto Top
Danke schon mal für deine Antwort.
Damit hab ich es allerdings auch schon ausprobiert. face-sad
Member: wesser-h
wesser-h Oct 06, 2006 at 10:54:37 (UTC)
Goto Top
Also "force group" sollte eigentlich Dein Freund sein. Hast Du die Direktive auch in der Share-Sektion eingefügt?

Normalerweise ist es so, dass der Client sich gegenüber einer Freigabe authentifiziert. Wenn diese erfolgreich war und der Client innerhalb des Shares eine Datei erzeugt, wird diese automatische der Gruppe zugeordnet, die in "force group" spezifiziert wurde. Und dat geht net?

Seltsam...
Member: Chapelle
Chapelle Oct 06, 2006 at 11:07:44 (UTC)
Goto Top
Also in der smb.conf sieht der eintrag so aus:
[edv]
comment = EDV- Laufwerk
path = /daten/shares/edv
force directory mode=0660
force create mode=0660
force group=edv
writeable=yes
read only = no
guest ok = yes


kennt ihr diese variante mit dem s-bit?
Member: AndreasHoster
AndreasHoster Oct 06, 2006 at 11:59:56 (UTC)
Goto Top
Schon mal auf die Idee gekommen, das das Programm zum Ändern nicht die Datei ändert, sondern eine neue anlegt und die alte löscht (Excel macht das z.B. so).
Damit bekommt die "geänderte" natürlich neue Besitzer und Rechte.

Wenn die Anwendung das so macht, hat man nicht viele Chancen, außer über SAMBA mit den erwähnten force group etc. immer eine bestimmte Gruppe zu erzwingen und alle User in die Gruppe aufzunehmen.
Member: Guenni
Guenni Oct 07, 2006 at 03:15:44 (UTC)
Goto Top
@Chapelle

Hi,

ändere auf dem Server die Zugriffsrechte für den Ordner:

chmod 2770 verzeichnis

ls -l verzeichnis müßte dann folg. Ergebnis liefern:

drwxrws--- usw.

Alles, was neu erstellt oder geändert wurde, gehört dann der Gruppe,
der das Verzeichnis gehört.

Gruß
Günni
Member: Chapelle
Chapelle Oct 09, 2006 at 05:35:50 (UTC)
Goto Top
Hallo Günni,

vielen Dank schon mal!
Hat das nicht den selben Effekt wie dieses Kommando:

find /verzeichnis/verzeichnis2 -type d -exec chmod g+s {} \;
Member: Chapelle
Chapelle Oct 09, 2006 at 06:09:12 (UTC)
Goto Top
Hallo,

ich hab das jetz mal ausprobiert mit dem chmod 2770...

Irgendwie setzt er nun, immer wenn jemand anderes die Datei editiert ACLs..
Und die sieht so aus, dass er den Benutzer der das letzte Mal die Datei verändert hat, in seine ACL-Liste hinzufügt.