hitman4021
Goto Top

Windows Freigabe CIFS Mount mit ACL

Hallo,

ich versuche gerade eine Windows Freigabe mit den ACLs in ein CentOS zu mounten.
Das Mounten selbst funktioniert Problemlos, allerdings die ACLs nicht.

Der Server ist via Winbind bereits in das AD eingebunden. Anmeldung uns Auflösung der Usernamen funktioniert bereits.

Meine fstab:
//WinSrv01/share      /home/share  cifs    username=userr,password=password,cifsacl   0 0

Allerdings gibt mir mount auch nicht aus das die Freigabe mit ACL Support gemountet wurde?
//WinSrv01/share on /home/share type cifs (rw)

Zum Einsatz kommen:
CentOS release 6.3 (Final)
-cifs-utils V. 4.8.1
-winbind V. 3.5.10
-Kernel 2.6.32-279.14.1.el6.x86_64 (incl. Kernel Modul CONFIG_CIFS_ACL)
Windows Server 2012 Standard

Hat noch jemand eine Idee oder funktioniert das einfach nicht?

Gruß

Content-Key: 195686

Url: https://administrator.de/contentid/195686

Printed on: April 23, 2024 at 15:04 o'clock

Member: Alchimedes
Alchimedes Dec 11, 2012 at 15:41:44 (UTC)
Goto Top
Hallo ,

der Windows Server 2012 dient als Fileserver ?

Wenn ja haben die acl's auf dem Linuxrechner keine Auswirkung.

Gruss
Member: Hitman4021
Hitman4021 Dec 11, 2012 at 16:54:13 (UTC)
Goto Top
Hallo,

Ja das ist der Fileserver.

also geht es nur umgekehrt von Linux auf Windows?

Gruß
Member: Alchimedes
Alchimedes Dec 11, 2012 at 20:34:25 (UTC)
Goto Top
Hallo ,

genau ... wenn Du bestimmte Acl's auf dem Windowsserver hast wird auch die auf dem Linux Rechner gemountete Freigabe
das nicht aendern. Was ja logisch ist genauso auch umgekehrt... was auch wieder logisch ist.

Jedoch kannst Du die Berechtigungen auf dem Windowsserver sehr viel besser granulieren als auf einem Sambaserver.

*heul* da hat Redmond die Nase vorn.

Mit acl's auf dem Sambaserver kannst Du diese schmach wieder gut machen...
Jedoch hat es Nachteile.. verschiebt ein User einen Ordner zu einer Anderen Gruppe werden die acl's nicht mit uebernommen.
Bei einem wieder einspielen eines Backup's kann das ebenso passieren das acl's nicht uebernommen werden.


Um das zu verhindern benutzen wir keine acl's auf dem Samba Server.
Moechte eine Abteilung einen Ordner erstellen auf dem eine andere Gruppe zugriff braucht, erstellen wir einen neue Gruppe in die die User der beteiligten Gruppen eingetragen werden dann neuen Ordner erstellen...
chown neuegruppe:smb /der/pfad/zum/neuen/ordner und ende aus Mickymaus
Ansonsten waere die Administration die Hoelle und wehe die Innerevision kommt...


Gruss
Member: Hitman4021
Hitman4021 Dec 11, 2012 at 20:40:19 (UTC)
Goto Top
Hallo,

okay danke. Also werd ich doch das pam_mount Modul benutzen. Ich hatte gehofft mir das sparen zu können. Dann hol ich mir eben so rum meine Home Dirs.
Ich muss nur leider Windows Server als Fileserver einsetzen da ich auf DFS-R angewiesen bin.

Gruß